你需要使用 Python 2.7 来运行此漏洞利用工具。请在 Python 2.7 中安装下面列出的所有模块。
示例: python2 -m pip install numpy python2 -m pip install paramiko python2 -m pip install property
测试单个用户名请使用此命令:python ./sshuserenumeration.py -u <用户名> <主机>
示例:python ./sshuserenumeration.py -u root site.com
测试列表文件中的多个用户名请使用此命令:python ./sshuserenumeration.py --userlist <用户名列表.txt> <主机>
示例:python ./sshuserenumeration.py --userlist users.txt site.com
用法:sshuserenumeration.py [-h] [-u USER | -U USERLIST] [-e] [-s] [--bytes BYTES] [--samples SAMPLES] [--factor FACTOR] [--trials TRIALS] 主机
位置参数: 主机 提供 SSH 服务器地址,如 ip:port 或仅 ip
可选参数: -h, --help 显示此帮助信息并退出 -u USER, --user USER 指定单个用户名 -U USERLIST, --userlist USERLIST 提供一个包含用户列表的文件 -e, --enumerated 仅显示枚举出的用户 -s, --silent 与 -e 类似,但仅将用户名写入标准输出(无横幅,无任何其他内容) --bytes BYTES 发送指定 BYTES 数量的数据作为密码到 SSH 守护进程 --samples SAMPLES 收集指定数量的 SAMPLES 来计算针对不存在的用户进行身份验证的时间基线 --factor FACTOR 用于计算用户枚举的上限时间边界 --trials TRIALS 尝试对用户 X 进行指定次数的身份验证,并将平均认证时间与时间边界进行比较