SSH批量连接改密码

适用范围:

1 目标linux系统支持 echo '123456' | passwd --stdin root 这样的命令
2 python安装了 paramiko 库

安装命令

pip install paramiko

使用方法

python update_passwd.py root old_pass new_pass

python版本 python3

三个脚本在附件里有,这里对其中需要修改的部分进行解释
使用时需要修改的部分为

如果是对一个C段进行批量改,直接修改 192.168.1 这里改成对应的网段即可
如果是一个B段
就修改为如下代码

for i in range(255):
    for j in range(255):
        ip_list.append(f"172.16.{i}.{j}")

v1 手动更改代码修改ip范围

# -*- coding: gbk -*-

import paramiko
import sys

name = sys.argv[1]
passwd = sys.argv[2]
new_passwd = sys.argv[3]

ip_list = []

for i in range(1, 255):  # [1,254]
    ip_list.append(f"192.168.1.{i}")


for ip in ip_list:
    try:
        ssh = paramiko.SSHClient()  # 创建SSH对象
        ssh.set_missing_host_key_policy(paramiko.AutoAddPolicy())  # 允许连接不在know_hosts文件中的主机
        ssh.connect(hostname=ip, port=22, username=name, password=passwd)  # 连接服务器
        print('%s 登录成功!' % ip)
        password_change_command = f"echo '{new_passwd}' | passwd --stdin {name}"
        stdin, stdout, stderr = ssh.exec_command(password_change_command)
        recv = stdout.read().decode()
        if "成功" in recv or "Success" in recv:
            print(f"{ip} 更改成功")
        else:
            print(f"{ip} 更改失败")
        ssh.close()

    except:
        print('登录失败 %s' % ip)

v2 更改为用户输入决定ip范围,限定为一个c段内
样例: python update_passwd.py root toor toor 192.168.1.1-254

import paramiko
import sys

name = sys.argv[1]
passwd = sys.argv[2]
new_passwd = sys.argv[3]
ip_range = sys.argv[4]
ip_range = ip_range.split("-")
ip_range = [ip_range[0].split('.'), ip_range[1]]

ip_c = ip_range[0][0] + "." + ip_range[0][1] + "." + ip_range[0][2]

ip_list = []

for i in range(int(ip_range[0][3]), int(ip_range[1]) + 1):  # [1,254]
    ip_list.append(f"{ip_c}.{i}")


for ip in ip_list:
    try:
        ssh = paramiko.SSHClient()  # 创建SSH对象
        ssh.set_missing_host_key_policy(paramiko.AutoAddPolicy())  # 允许连接不在know_hosts文件中的主机
        ssh.connect(hostname=ip, port=22, username=name, password=passwd)  # 连接服务器
        # stdin, stdout, stderr = ssh.exec_command('cat flag.txt')  # 执行命令并获取命令结果
        # print(stdout.read())
        password_change_command = f"echo '{new_passwd}' | passwd --stdin {name}"
        stdin, stdout, stderr = ssh.exec_command(password_change_command)
        recv = stdout.read().decode()
        if "成功" in recv or "Success" in recv:
            print(f"{ip} 更改成功")
        else:
            print(f"{ip} 更改失败")
        ssh.close()
        print('%s yes!' % ip)
    except:
        print('no %s' % ip)

v3 从文件中获取ip
样例:python update_passwd.py root toor toor iplist.txt

import paramiko
import sys
import re

name = sys.argv[1]
passwd = sys.argv[2]
new_passwd = sys.argv[3]
filename = sys.argv[4]

with open(filename, 'r') as f1:
    ip_list = f1.readlines()

def strip_n(s: str):
    return s.strip("\n")


ip_list = list(map(strip_n, ip_list))

com = re.compile("^\d+\.\d+\.\d+.\d+$")

for ip in ip_list:
    if not com.search(ip):
        print(f"ip error {ip}")
        continue
    try:
        ssh = paramiko.SSHClient()  # 创建SSH对象
        ssh.set_missing_host_key_policy(paramiko.AutoAddPolicy())  # 允许连接不在know_hosts文件中的主机
        ssh.connect(hostname=ip, port=22, username=name, password=passwd)  # 连接服务器
        # stdin, stdout, stderr = ssh.exec_command('cat flag.txt')  # 执行命令并获取命令结果
        # print(stdout.read())
        password_change_command = f"echo '{new_passwd}' | passwd --stdin {name}"
        stdin, stdout, stderr = ssh.exec_command(password_change_command)
        recv = stdout.read().decode()
        if "成功" in recv or "Success" in recv:
            print(f"{ip} 更改成功")
        else:
            print(f"{ip} 更改失败")
        ssh.close()
        print('%s yes!' % ip)
    except:
        print('no %s' % ip)

  申明:本账号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法。

免费领取安全学习资料包!

渗透工具

技术文档、书籍

 

面试题

帮助你在面试中脱颖而出

视频

基础到进阶

环境搭建、HTML,PHP,MySQL基础学习,信息收集,SQL注入,XSS,CSRF,暴力破解等等

 

应急响应笔记

学习路线

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值