Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
osueta — 一个简单的Python脚本,用于利用OpenSSH User Enumeration Timing Attack。 | Kitploit
工具/GitHubGitHub/c0r3dump3d/osueta
漏洞分析漏洞利用信息收集渗透测试
GitHubc0r3dump3d/osueta

osueta

一个简单的Python脚本,用于利用OpenSSH User Enumeration Timing Attack。

查看仓库
163495年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

root@kitploit:~
    *                  ___                 ___ ___ _  _                       *
    *                 / _ \ _ __  ___ _ _ / __/ __| || |                      *
    *                | (_) | '_ \/ -_) ' \\__ \__ \ __ |                      *
    *                 \___/| .__/\___|_||_|___/___/_||_|                      *
    *                      |_|                                                *
    *   _   _               ___                             _   _             *
    *  | | | |___ ___ _ _  | __|_ _ _  _ _ __  ___ _ _ __ _| |_(_)___ _ _     *
    *  | |_| (_-</ -_) '_| | _|| ' \ || | '  \/ -_) '_/ _` |  _| / _ \ ' \    *
    *   \___//__/\___|_|   |___|_||_\_,_|_|_|_\___|_| \__,_|\__|_\___/_||_|   *
    *                                                                         *
    *          _____ _       _               _  _   _           _             *
    *         |_   _(_)_ __ (_)_ _  __ _    /_\| |_| |_ __ _ __| |__          *
    *           | | | | '  \| | ' \/ _` |  / _ \  _|  _/ _` / _| / /          *
    *           |_| |_|_|_|_|_|_||_\__, | /_/ \_\__|\__\__,_\__|_\_\          *
    *                              |___/                                      *
    ***************************************************************************

什么是 OSUETA?

Osueta 是一个简单的 Python2 脚本,用于利用 OpenSSH 用户枚举时序攻击, 该漏洞存在于 OpenSSH 版本 <= 7.2 且 >= 5.* 中。该脚本能够对暴力攻击中使用的用户名进行变体处理, 并且可以在 OpenSSH 服务器上建立拒绝服务条件。

http://seclists.org/fulldisclosure/2013/Jul/88

该漏洞在 OpenSSH 7.3 版本中得到修复: http://www.openssh.com/txt/release-7.3

作者:

c0r3dump3d | coredump<@>autistici.org rofen | rofen<@>gmx.de

我们要感谢来自 www.behindthefirewalls.com 的 Javier Nieto 的支持和帮助。

建议:

与其他攻击工具一样,作者概不承担使用此脚本的任何责任。

依赖:

Debian:

root@kitploit:~
# apt-get install python-ipy python-nmap 
# pip install paramiko
# pip install IPy

ArchLinux:

root@kitploit:~
# pacman -S python2-ipy python2-nmap python2-paramiko

安装:

root@kitploit:~
    $ git clone https://github.com/c0r3dump3d/osueta.git 

用法:

root@kitploit:~
usage: osueta.py [-h] [-H HOST] [-k HFILE] [-f FQDN] [-p PORT] [-L UFILE]
             [-U USER] [-d DELAY] [-v VARI] [-o OUTP] [-l LENGTH]
             [-c VERS] [--dos DOS] [-t THREADS]

OpenSSH 基于时间的用户枚举攻击 Python 脚本

可选参数:
-h, --help  显示此帮助信息并退出
-H HOST     主机 IP 或 CIDR 网段
-k HFILE    主机列表文件
-f FQDN     要攻击的 FQDN
-p PORT     主机端口
-L UFILE    用户名列表文件
-U USER     仅使用单个用户名
-d DELAY    以秒为单位的固定延迟时间。如果不设置,将计算延迟时间。
-v VARI     对用户名进行变体处理(默认为 yes)
-o OUTP     输出成功结果的文件
-l LENGTH   密码长度(以千字符为单位)(默认 40)
-c VERS     检查或不检查 OpenSSH 版本(默认为 yes)
--dos DOS   尝试进行 DOS 攻击(默认为 no)
-t THREADS  DOS 攻击的线程数(默认为 5)

示例:

root@kitploit:~
* 单个用户枚举尝试,包含用户名变体:

        ./osueta.py -H 192.168.1.6 -p 22 -U root -d 30 -v yes

* 单个用户枚举尝试,无用户名变体,并执行 DOS 攻击:

        ./osueta.py -H 192.168.1.6 -p 22 -U root -d 30 -v no --dos yes

* 扫描一个 C 类网络,仅使用一个用户:

	./osueta -H 192.168.1.0/24 -p 22 -U root -v no 

* 扫描一个 C 类网络,从文件中读取用户名,延迟时间 15 秒,密码长度为 50000 个字符:

	./osueta -H 192.168.1.0/24 -p 22 -L usernames.txt -v yes -d 15 -l 50
下载工具