العودة إلى التحديثات
New releaseSep 11, 2026

ssh-mitm v6.0.0

SSH-MITM - تدقيقات SSH مبسطة

مشاركة

SSH-MITM - تدقيق SSH أصبح بسيطًا

SSH-MITM intercepting password login

أداة تفاعلية لاعتراض SSH مخصصة لعمليات التدقيق الأمني المصرح بها.
اعترض الجلسات، وراقب حركة المرور المباشرة، وحقن الأوامر، وتحكم في نقل الملفات — كل ذلك في الوقت الفعلي.

Download as an AppImage     Download on Flathub     Get it from the Snap Store

OpenSSF Best Practices Code style: black CodeFactor Documentation Status PRs Welcome GitHub Follow me on GitHub

إشعار قانوني: SSH-MITM مخصص لعمليات التدقيق الأمني المصرح بها، واختبار الاختراق، والبحث فقط. لا تستخدمه ضد أنظمة لا تملكها أو ليس لديك إذن كتابي صريح لاختبارها. قد يكون الاعتراض غير المصرح به لحركة مرور SSH غير قانوني في منطقتك.


🎓 جديد في SSH-MITM؟ ابدأ بالبرنامج التعليمي التفاعلي

ssh-mitm tutorial

يفتح دليلًا تفاعليًا قائمًا على المتصفح خطوة بخطوة — دون الحاجة إلى خادم هدف. خمسة فصول تتبع تقييمًا مصرحًا لشركة Logfile Inc.، وتغطي اعتراض كلمات المرور، ومصادقة المفتاح العام، ونقل SFTP، وتنفيذ الأوامر، وعكس الجلسة المباشرة.

SSH-MITM interactive tutorial


بدء سريع

عند وضعه بين عميل وخادم SSH الخاص به، يعترض SSH-MITM الاتصال — وإنهاء كلا الطرفين بشكل مستقل وإعادة توجيه جميع حركة المرور مع منح المدقق رؤية وتحكمًا كاملين:

SSH-MITM setup

1. التثبيت

لا يتطلب SSH-MITM أي تثبيت. قم بتنزيل AppImage وستكون جاهزًا للانطلاق:

wget https://github.com/ssh-mitm/ssh-mitm/releases/latest/download/ssh-mitm-x86_64.AppImage
chmod +x ssh-mitm-x86_64.AppImage

للحصول على خيارات تثبيت أخرى (pip، Flatpak، Snap) راجع دليل التثبيت.

⚡ احصل على أحدث إصدار

قد يتأخر إصدار PyPI. قم بالتثبيت مباشرة من GitHub للحصول على البرنامج التعليمي التفاعلي وجميع التحسينات الأخيرة:

pip install git+https://github.com/ssh-mitm/ssh-mitm.git

2. تشغيل SSH-MITM

وجّه SSH-MITM إلى مضيفك الهدف — استخدم نظامًا مصرحًا لك باختباره:

./ssh-mitm-x86_64.AppImage server --remote-host <target-host>

3. توجيه اتصال العميل

اجعل عميل SSH يتصل عبر SSH-MITM على المنفذ 10022:

ssh -p 10022 user@mitm-host

يعترض SSH-MITM الجلسة ويسجل بيانات الاعتماد فورًا:

INFO     Remote authentication succeeded
    Remote Address: <target-host>:22
    Username: alice
    Password: secret
    Agent: no agent

SSH-MITM intercepting credentials

4. الاتصال بالجلسة المباشرة

لكل اتصال تم اعتراضه، يفتح SSH-MITM قشرة عكسية على منفذ محلي:

INFO     ℹ created mirrorshell on port 34463. connect with: ssh -p 34463 127.0.0.1

اتصل بها من طرفية منفصلة:

ssh -p 34463 127.0.0.1

تعكس القشرة العكسية الجلسة في الوقت الفعلي. يمكن للمدقق ملاحظة نشاط المستخدم وحقن الأوامر بشكل مستقل، دون التأثير على الاتصال الأصلي.

ما يمكن أن يفعله SSH-MITM

الميزةالوصف
مراقبة الجلسة التفاعليةالاتصال بأي جلسة معترضة عبر قشرة عكسية — لاحظ وحقن الأوامر في الوقت الفعلي
التلاعب بنقل الملفاتاعتراض عمليات نقل SCP/SFTP، وتخزين النسخ، أو استبدال الملفات أثناء التنقل
اعتراض إعادة توجيه المنافذاعتراض أنفاق TCP وإعادة توجيه SOCKS 4/5 الديناميكية
التصيد برموز FIDO2اعتراض مصادقة الرمز المميز للأجهزة عبر هجوم المصادقة التافهة (معلومات OpenSSH)
اعتراض المصادقةالتقاط كلمات المرور؛ قبول نفس المفتاح العام كخادم الهدف والتراجع تلقائيًا إلى مصادقة كلمة المرور
مراقبة جلسات MOSHاعتراض وفك تشفير جلسات UDP الخاصة بـ MOSH (Mobile Shell)؛ عرض الطرفية المباشرة عبر محاكي VT100/ANSI مدمج
التحكم عن بُعد في PowerShell (PSRP)اعتراض جلسات التحكم عن بُعد في PowerShell عبر SSH؛ تسجيل الأوامر والمخرجات والأخطاء وانتقالات الحالة؛ كتابة نصوص جلسة لكل جلسة
تدقيق العميلتحديد الثغرات الأمنية المعروفة في عملاء SSH المتصلين من سلوك التفاوض على المفاتيح وحده
دعم الإضافاتتوسيع وتخصيص جميع سلوكيات الاعتراض باستخدام الإضافات

حالات الاستخدام

  • اختبار الاختراق — تدقيق عملاء وخوادم SSH بنشاط في المهام المصرح بها؛ اعتراض الجلسات ومعالجتها وإعادة تشغيلها
  • البحث الأمني — تحليل سلوك عميل SSH وتدفقات المصادقة ونقاط الضعف على مستوى البروتوكول بشكل تفاعلي
  • بيئات التدريب — عرض تقنيات MITM واختطاف الجلسات في إعدادات معملية خاضعة للتحكم
  • تحليل البرامج الضارة — مراقبة والتفاعل مع جلسات SSH من عملاء مشبوهين في بيئات معزولة

البحث الأمني

تم تطوير SSH-MITM في الأصل للتحقيق في ضعف أساسي في كيفية تعامل عملاء SSH مع مصادقة الرمز المميز للأجهزة. كشف البحث أن رموز FIDO2 — التي تُستخدم غالبًا كعامل ثانٍ — يمكن التصيد لها من خلال تقنية تسمى المصادقة التافهة.

يستغل الهجوم حقيقة أنه يمكن إجبار عملاء SSH على طريقة مصادقة تافهة — مثل لوحة المفاتيح التفاعلية بدون مطالبات — مما يمنح الوصول فعليًا دون أي مصادقة حقيقية. هذا يتجاوز تمامًا حماية الرمز المميز للأجهزة، حيث لا يتم تحدي الرمز أبدًا. يمكن لـ SSH-MITM محاكاة ذلك ضد أي عميل لا يرفضه صراحة:

ssh-mitm server --enable-trivial-auth

العمل من موقع الرجل في المنتصف يجعل من الممكن ملاحظة سلوك عميل SSH غير المرئي من أي من الطرفين. تم استخدام SSH-MITM لاكتشاف 7 ثغرات أمنية غير معروفة سابقًا في برامج SSH المستخدمة على نطاق واسع:

CVE-2026-60000 CVE-2022-38337 CVE-2022-38336 CVE-2021-36370 CVE-2021-36369 CVE-2021-36368 CVE-2021-36367

الأحدث: CVE-2026-60000 — انتهكت مصادقة GSSAPI في OpenSSH معيار RFC 4462 بطرق سمحت للمهاجم بتجاوز MaxAuthTries بالكامل، مما تسبب في رفض خدمة قبل المصادقة. أنتج السبب الجذري نفسه أيضًا أوراكل لصلاحية اسم المستخدم وتعطلًا في عملية مميزة، وتم إصلاح كل ذلك في OpenSSH 10.4.

محاضرة في DeepSec 2021 — شرح كامل للهجوم:
انقر للمشاهدة على vimeo.com
Click to view video on vimeo.com

تنزيل شرائح العرض التقديمي

ليست كل نتيجة من نتائج هذا البحث ثغرة أمنية — راجع المساهمات المنبعية للحصول على إصلاحات التحصين المساهمة مباشرة في OpenSSH.

(العودة إلى الأعلى)

المساهمة

المساهمات مرحب بها! يرجى قراءة CONTRIBUTING.md للحصول على تفاصيل حول إعداد التطوير، ونمط الكود، وكيفية تقديم طلب سحب.

(العودة إلى الأعلى)

الاتصال

(العودة إلى الأعلى)

المساهمون

الفئات