* ___ ___ ___ _ _ *
* / _ \ _ __ ___ _ _ / __/ __| || | *
* | (_) | '_ \/ -_) ' \\__ \__ \ __ | *
* \___/| .__/\___|_||_|___/___/_||_| *
* |_| *
* _ _ ___ _ _ *
* | | | |___ ___ _ _ | __|_ _ _ _ _ __ ___ _ _ __ _| |_(_)___ _ _ *
* | |_| (_-</ -_) '_| | _|| ' \ || | ' \/ -_) '_/ _` | _| / _ \ ' \ *
* \___//__/\___|_| |___|_||_\_,_|_|_|_\___|_| \__,_|\__|_\___/_||_| *
* *
* _____ _ _ _ _ _ _ *
* |_ _(_)_ __ (_)_ _ __ _ /_\| |_| |_ __ _ __| |__ *
* | | | | ' \| | ' \/ _` | / _ \ _| _/ _` / _| / / *
* |_| |_|_|_|_|_|_||_\__, | /_/ \_\__|\__\__,_\__|_\_\ *
* |___/ *
***************************************************************************
Osueta 是一个简单的 Python2 脚本,用于利用 OpenSSH 用户枚举时序攻击, 该漏洞存在于 OpenSSH 版本 <= 7.2 且 >= 5.* 中。该脚本能够对暴力攻击中使用的用户名进行变体处理, 并且可以在 OpenSSH 服务器上建立拒绝服务条件。
http://seclists.org/fulldisclosure/2013/Jul/88
该漏洞在 OpenSSH 7.3 版本中得到修复: http://www.openssh.com/txt/release-7.3
c0r3dump3d | coredump<@>autistici.org rofen | rofen<@>gmx.de
我们要感谢来自 www.behindthefirewalls.com 的 Javier Nieto 的支持和帮助。
与其他攻击工具一样,作者概不承担使用此脚本的任何责任。
Debian:
# apt-get install python-ipy python-nmap
# pip install paramiko
# pip install IPy
ArchLinux:
# pacman -S python2-ipy python2-nmap python2-paramiko
$ git clone https://github.com/c0r3dump3d/osueta.git
usage: osueta.py [-h] [-H HOST] [-k HFILE] [-f FQDN] [-p PORT] [-L UFILE]
[-U USER] [-d DELAY] [-v VARI] [-o OUTP] [-l LENGTH]
[-c VERS] [--dos DOS] [-t THREADS]
OpenSSH 基于时间的用户枚举攻击 Python 脚本
可选参数:
-h, --help 显示此帮助信息并退出
-H HOST 主机 IP 或 CIDR 网段
-k HFILE 主机列表文件
-f FQDN 要攻击的 FQDN
-p PORT 主机端口
-L UFILE 用户名列表文件
-U USER 仅使用单个用户名
-d DELAY 以秒为单位的固定延迟时间。如果不设置,将计算延迟时间。
-v VARI 对用户名进行变体处理(默认为 yes)
-o OUTP 输出成功结果的文件
-l LENGTH 密码长度(以千字符为单位)(默认 40)
-c VERS 检查或不检查 OpenSSH 版本(默认为 yes)
--dos DOS 尝试进行 DOS 攻击(默认为 no)
-t THREADS DOS 攻击的线程数(默认为 5)
* 单个用户枚举尝试,包含用户名变体:
./osueta.py -H 192.168.1.6 -p 22 -U root -d 30 -v yes
* 单个用户枚举尝试,无用户名变体,并执行 DOS 攻击:
./osueta.py -H 192.168.1.6 -p 22 -U root -d 30 -v no --dos yes
* 扫描一个 C 类网络,仅使用一个用户:
./osueta -H 192.168.1.0/24 -p 22 -U root -v no
* 扫描一个 C 类网络,从文件中读取用户名,延迟时间 15 秒,密码长度为 50000 个字符:
./osueta -H 192.168.1.0/24 -p 22 -L usernames.txt -v yes -d 15 -l 50