
ssh-mitm v6.0.0
SSH-MITM - تدقيقات SSH مبسطة
SSH-MITM - تدقيق SSH أصبح بسيطًا
أداة تفاعلية لاعتراض SSH مخصصة لعمليات التدقيق الأمني المصرح بها.
اعترض الجلسات، وراقب حركة المرور المباشرة، وحقن الأوامر، وتحكم في نقل الملفات — كل ذلك في الوقت الفعلي.
إشعار قانوني: SSH-MITM مخصص لعمليات التدقيق الأمني المصرح بها، واختبار الاختراق، والبحث فقط. لا تستخدمه ضد أنظمة لا تملكها أو ليس لديك إذن كتابي صريح لاختبارها. قد يكون الاعتراض غير المصرح به لحركة مرور SSH غير قانوني في منطقتك.
🎓 جديد في SSH-MITM؟ ابدأ بالبرنامج التعليمي التفاعلي
ssh-mitm tutorial
يفتح دليلًا تفاعليًا قائمًا على المتصفح خطوة بخطوة — دون الحاجة إلى خادم هدف. خمسة فصول تتبع تقييمًا مصرحًا لشركة Logfile Inc.، وتغطي اعتراض كلمات المرور، ومصادقة المفتاح العام، ونقل SFTP، وتنفيذ الأوامر، وعكس الجلسة المباشرة.
بدء سريع
عند وضعه بين عميل وخادم SSH الخاص به، يعترض SSH-MITM الاتصال — وإنهاء كلا الطرفين بشكل مستقل وإعادة توجيه جميع حركة المرور مع منح المدقق رؤية وتحكمًا كاملين:
1. التثبيت
لا يتطلب SSH-MITM أي تثبيت. قم بتنزيل AppImage وستكون جاهزًا للانطلاق:
wget https://github.com/ssh-mitm/ssh-mitm/releases/latest/download/ssh-mitm-x86_64.AppImage
chmod +x ssh-mitm-x86_64.AppImage
للحصول على خيارات تثبيت أخرى (pip، Flatpak، Snap) راجع دليل التثبيت.
⚡ احصل على أحدث إصدار
قد يتأخر إصدار PyPI. قم بالتثبيت مباشرة من GitHub للحصول على البرنامج التعليمي التفاعلي وجميع التحسينات الأخيرة:
pip install git+https://github.com/ssh-mitm/ssh-mitm.git
2. تشغيل SSH-MITM
وجّه SSH-MITM إلى مضيفك الهدف — استخدم نظامًا مصرحًا لك باختباره:
./ssh-mitm-x86_64.AppImage server --remote-host <target-host>
3. توجيه اتصال العميل
اجعل عميل SSH يتصل عبر SSH-MITM على المنفذ 10022:
ssh -p 10022 user@mitm-host
يعترض SSH-MITM الجلسة ويسجل بيانات الاعتماد فورًا:
INFO Remote authentication succeeded
Remote Address: <target-host>:22
Username: alice
Password: secret
Agent: no agent
4. الاتصال بالجلسة المباشرة
لكل اتصال تم اعتراضه، يفتح SSH-MITM قشرة عكسية على منفذ محلي:
INFO ℹ created mirrorshell on port 34463. connect with: ssh -p 34463 127.0.0.1
اتصل بها من طرفية منفصلة:
ssh -p 34463 127.0.0.1
تعكس القشرة العكسية الجلسة في الوقت الفعلي. يمكن للمدقق ملاحظة نشاط المستخدم وحقن الأوامر بشكل مستقل، دون التأثير على الاتصال الأصلي.
ما يمكن أن يفعله SSH-MITM
| الميزة | الوصف |
|---|---|
| مراقبة الجلسة التفاعلية | الاتصال بأي جلسة معترضة عبر قشرة عكسية — لاحظ وحقن الأوامر في الوقت الفعلي |
| التلاعب بنقل الملفات | اعتراض عمليات نقل SCP/SFTP، وتخزين النسخ، أو استبدال الملفات أثناء التنقل |
| اعتراض إعادة توجيه المنافذ | اعتراض أنفاق TCP وإعادة توجيه SOCKS 4/5 الديناميكية |
| التصيد برموز FIDO2 | اعتراض مصادقة الرمز المميز للأجهزة عبر هجوم المصادقة التافهة (معلومات OpenSSH) |
| اعتراض المصادقة | التقاط كلمات المرور؛ قبول نفس المفتاح العام كخادم الهدف والتراجع تلقائيًا إلى مصادقة كلمة المرور |
| مراقبة جلسات MOSH | اعتراض وفك تشفير جلسات UDP الخاصة بـ MOSH (Mobile Shell)؛ عرض الطرفية المباشرة عبر محاكي VT100/ANSI مدمج |
| التحكم عن بُعد في PowerShell (PSRP) | اعتراض جلسات التحكم عن بُعد في PowerShell عبر SSH؛ تسجيل الأوامر والمخرجات والأخطاء وانتقالات الحالة؛ كتابة نصوص جلسة لكل جلسة |
| تدقيق العميل | تحديد الثغرات الأمنية المعروفة في عملاء SSH المتصلين من سلوك التفاوض على المفاتيح وحده |
| دعم الإضافات | توسيع وتخصيص جميع سلوكيات الاعتراض باستخدام الإضافات |
حالات الاستخدام
- اختبار الاختراق — تدقيق عملاء وخوادم SSH بنشاط في المهام المصرح بها؛ اعتراض الجلسات ومعالجتها وإعادة تشغيلها
- البحث الأمني — تحليل سلوك عميل SSH وتدفقات المصادقة ونقاط الضعف على مستوى البروتوكول بشكل تفاعلي
- بيئات التدريب — عرض تقنيات MITM واختطاف الجلسات في إعدادات معملية خاضعة للتحكم
- تحليل البرامج الضارة — مراقبة والتفاعل مع جلسات SSH من عملاء مشبوهين في بيئات معزولة
البحث الأمني
تم تطوير SSH-MITM في الأصل للتحقيق في ضعف أساسي في كيفية تعامل عملاء SSH مع مصادقة الرمز المميز للأجهزة. كشف البحث أن رموز FIDO2 — التي تُستخدم غالبًا كعامل ثانٍ — يمكن التصيد لها من خلال تقنية تسمى المصادقة التافهة.
يستغل الهجوم حقيقة أنه يمكن إجبار عملاء SSH على طريقة مصادقة تافهة — مثل لوحة المفاتيح التفاعلية بدون مطالبات — مما يمنح الوصول فعليًا دون أي مصادقة حقيقية. هذا يتجاوز تمامًا حماية الرمز المميز للأجهزة، حيث لا يتم تحدي الرمز أبدًا. يمكن لـ SSH-MITM محاكاة ذلك ضد أي عميل لا يرفضه صراحة:
ssh-mitm server --enable-trivial-auth
العمل من موقع الرجل في المنتصف يجعل من الممكن ملاحظة سلوك عميل SSH غير المرئي من أي من الطرفين. تم استخدام SSH-MITM لاكتشاف 7 ثغرات أمنية غير معروفة سابقًا في برامج SSH المستخدمة على نطاق واسع:
الأحدث: CVE-2026-60000 — انتهكت مصادقة GSSAPI في OpenSSH معيار RFC 4462 بطرق سمحت للمهاجم بتجاوز
MaxAuthTriesبالكامل، مما تسبب في رفض خدمة قبل المصادقة. أنتج السبب الجذري نفسه أيضًا أوراكل لصلاحية اسم المستخدم وتعطلًا في عملية مميزة، وتم إصلاح كل ذلك في OpenSSH 10.4.
محاضرة في DeepSec 2021 — شرح كامل للهجوم:
انقر للمشاهدة على vimeo.com
ليست كل نتيجة من نتائج هذا البحث ثغرة أمنية — راجع المساهمات المنبعية للحصول على إصلاحات التحصين المساهمة مباشرة في OpenSSH.
المساهمة
المساهمات مرحب بها! يرجى قراءة CONTRIBUTING.md للحصول على تفاصيل حول إعداد التطوير، ونمط الكود، وكيفية تقديم طلب سحب.
الاتصال
- البريد الإلكتروني: [email protected]
- متتبع المشكلات

