Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2016-20012 — 用于 SSH 用户名枚举的 Python 脚本,使用基于时间的分析来识别目标服务器上的有效账户。 | Kitploit
工具/GitHubGitHub/arturo-b-cmu/cve-2016-20012
侦察漏洞分析信息收集网络安全渗透测试身份验证
GitHubarturo-b-cmu/cve-2016-20012

cve-2016-20012

用于 SSH 用户名枚举的 Python 脚本,使用基于时间的分析来识别目标服务器上的有效账户。

查看仓库
21年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2016-20012 SSH用户名枚举脚本

该Python脚本通过尝试使用无效密码连接SSH服务器,来枚举有效的用户名。它测量每个用户名的响应时间,以根据服务器行为识别可能有效的账户。

目录

  • 概述
  • 工作原理
  • 需求
  • 设置与使用
  • 免责声明

概述

该脚本利用paramiko库执行SSH用户名枚举。它尝试使用提供的用户名列表和无效密码连接到SSH服务器。收集每次尝试的响应时间,并计算平均响应时间和标准差。

该脚本可帮助安全研究人员或渗透测试人员通过识别服务器响应时间的差异,检查目标系统上是否存在某些用户名。

工作原理

  1. SSH客户端:脚本使用paramiko.SSHClient()发起与指定主机名和端口的SSH连接。
  2. 无效密码:对于用户名列表中的每个用户名,脚本尝试使用无效密码进行身份验证。
  3. 响应时间:记录每次连接尝试所花费的时间。
  4. AuthenticationException:脚本期望在使用无效密码时收到AuthenticationException异常。如果发生其他错误,则会报告并停止脚本。
  5. 统计:对于每个用户名,脚本在多次尝试中计算平均响应时间和标准差。

需求

运行此脚本,您的机器上需要安装以下内容:

  • Python 3.x
  • 以下Python库:
    • paramiko
    • statistics
    • os
    • time

您可以使用以下命令安装必要的依赖:

root@kitploit:~
pip install paramiko
下载工具