Herramienta de enumeración de usuarios para OpenSSH versiones inferiores a 7.7. Esta versión ha sido portada a Python 3 y optimizada para máxima estabilidad en laboratorios de HackTheBox y TryHackMe.
- Compatibilidad: Funciona con
paramiko 3.x(corrige el error de property object is not subscriptable). - Calibración: Realiza una prueba inicial con un usuario aleatorio para detectar si el servidor tiene protecciones que generen falsos positivos.
- Feedback Inmediato: Utiliza
imap_unorderedpara mostrar usuarios válidos e inválidos en tiempo real mientras el script sigue corriendo. - Salida Visual: Marcadores de colores para identificar rápidamente los aciertos (
+) y fallos (-).
pip3 install paramiko --break-system-packages
🚀 Uso
Bash
# Probar un solo usuario
python3 exploit_ssh.py <IP> --user root
# Usar una wordlist con hilos personalizados
python3 exploit_ssh.py <IP> --wordlist /usr/share/wordlists/metasploit/unix_users.txt --threads 10
⚠️ Disclaimer
Este script es para uso exclusivamente educativo y en entornos autorizados. El autor no se hace responsable del mal uso de esta herramienta.
EOF