
بصمات HASSH لتحديد خوادم OpenSSH التي قد تكون عرضة للثغرة CVE-2024-6387 (regreSSHion).
بصمات HASSH لتحديد خوادم OpenSSH التي قد تكون عرضة للثغرة CVE-2024-6387 (regreSSHion).
الهدف الأساسي من هذا المستودع هو مشاركة قاعدة بيانات بصمات HASSH المُنشأة. تستخدم البرامج النصية واجهة Shodan API لتجميع قائمة ببصمات HASSH لإصدارات OpenSSH الضعيفة. يمكن استخدام قاعدة البيانات المُنشأة للاستعلام عن Shodan أو Censys لتحديد خوادم OpenSSH التي قد تكون عرضة للخطر. يمكن أيضًا استخدام قاعدة البيانات hasshdb.txt مع برنامج Nmap NSE الخاص بي والمتوفر على hassh-utils.
سلسلة تعريف خادم SSH (المعروفة أيضًا بسلسلة الإصدار) ليست طريقة موثوقة لتحديد تطبيقات الخادم وإصداراتها، حيث يمكن تزييفها بسهولة، كما يظهر في أنظمة honeypot مثل Cowrie. HASSH، التي طورها Ben Reardon (بمساهمات مني ومن John Althouse)، هي تقنية بصمات تجمع بين خوارزميات KEX والتشفير وMAC والضغط من رسالة SSH_MSG_KEXINIT لإنشاء بصمة لتطبيقات SSH محددة. لمزيد من المعلومات حول HASSH، راجع منشور مدونة Salesforce الهندسية ومستودع HASSH.
بالنظر إلى الثغرة الأخيرة RCE في OpenSSH (منشور مدونة Qualys)، رأيت أنه من المفيد إنشاء قاعدة بيانات بصمات، حيث أن HASSH مدعومة في كل من Shodan وCensys وتوفر طريقة أكثر موثوقية لتحديد تطبيقات خادم SSH وإصداراتها.
يمكن البحث عن بصمة HASSH في Shodan باستخدام استعلام ssh.hassh وفي Censys باستخدام استعلام services.ssh.hassh_fingerprint.
تنتج البرامج النصية لـ Shodan ملفات البيانات التالية:
hasshdb.txt: ملف نصي يحتوي على بصمات HASSH المنسقة وإصدارات OpenSSH المرتبطة بها، بما في ذلك نسب الثقة.hasshdb.json: ملف JSON بقاعدة بيانات HASSH يربط كل بصمة HASSH بإصدارات OpenSSH وأعدادها.potentially-vulnerable.json: ملف JSON يحتوي على بصمات HASSH للخوادم التي قد تكون عرضة للخطر، والأعداد الإجمالية، وأفضل 100 سلسلة إصدار/تعريف.ملاحظة: تستخدم البرامج النصية وجوه Shodan وطريقة count()، التي لا تعيد نتائج مفصلة ولا تتطلب خطة API مدفوعة. هذه الطريقة أيضًا أسرع بكثير من طريقة search().