ssh-audit

ssh-audit هي أداة لتدقيق خوادم SSH.
الميزات
- دعم خادم بروتوكول SSH1 وSSH2؛
- استخراج البانر، التعرف على الجهاز أو البرنامج ونظام التشغيل، كشف الضغط؛
- جمع خوارزميات تبادل المفاتيح، المفاتيح المضيفة، التشفير، ورمز مصادقة الرسالة؛
- إخراج معلومات الخوارزميات (متاحة منذ، تمت إزالتها/تعطيلها، غير آمنة/ضعيفة/قديمة، إلخ)؛
- إخراج توصيات الخوارزميات (إضافة أو إزالة بناءً على إصدار البرنامج المعروف)؛
- إخراج معلومات أمنية (المشكلات ذات الصلة، قائمة CVE المخصصة، إلخ)؛
- تحليل توافق إصدار SSH بناءً على معلومات الخوارزميات؛
- معلومات تاريخية من OpenSSH وDropbear SSH وlibssh؛
- لا تبعيات، متوافق مع Python 2.6+ وPython 3.x وPyPy؛
الاستخدام
usage: ssh-audit.py [-1246pbnvl] <host>
-1, --ssh1 فرض إصدار SSH 1 فقط
-2, --ssh2 فرض إصدار SSH 2 فقط
-4, --ipv4 تمكين IPv4 (ترتيب الأولوية)
-6, --ipv6 تمكين IPv6 (ترتيب الأولوية)
-p, --port=<port> المنفذ للاتصال
-b, --batch إخراج دفعي
-n, --no-colors تعطيل الألوان
-v, --verbose إخراج مفصّل
-l, --level=<level> مستوى الإخراج الأدنى (info|warn|fail)
- إذا تم استخدام كل من IPv4 وIPv6، يمكن تعيين ترتيب الأولوية باستخدام
-46 أو -64.
- العلم الدفعي
-b سيخرج الأقسام بدون عنوان وبدون أسطر فارغة (يستلزم العلم المفصّل).
- العلم المفصّل
-v سيبادِر كل سطر بنوع القسم واسم الخوارزمية.
مثال

سجل التغييرات
الإصدار v1.7.0 (2016-10-26)
- تنفيذ خيارات لتحديد استخدام IPv4/IPv6 وترتيب الأولوية
- تنفيذ خيار لتحديد المنفذ البعيد (الحفاظ على السلوك القديم للتوافق)
- إضافة دعم الألوان لنظام Microsoft Windows عبر التبعية الاختيارية colorama
- إصلاح مشكلات الترميز وفك الترميز، إضافة اختبارات، عدم التعطل عند أخطاء الترميز
- استخدام mypy-lang للتحقق الثابت من الأنواع والتحقق من جميع الأكواد
الإصدار v1.6.0 (2016-10-14)
- تنفيذ قسم توصيات الخوارزميات (بناءً على البرنامج المعترف به)
- تنفيذ دعم كامل لـ libssh (تاريخ الإصدارات، الخوارزميات، الأمان، إلخ)
- إصلاح التعرف على البانر SSH-1.99 ووظيفة مقارنة الإصدارات
- عدم إخراج خوارزميات فارغة (يحدث للخوادم غير المهيأة بشكل صحيح)
- جعل الإخراج متناسقًا لإصدارات Python 3.x
- إضافة الكثير من الاختبارات (conf، banner، software، SSH1/SSH2، output، إلخ)
- استخدام Travis CI لاختبار إصدارات متعددة من Python (2.6-3.5، pypy، pypy3)
الإصدار v1.5.0 (2016-09-20)
- إنشاء قسم أمان للمعلومات الأمنية ذات الصلة
- مطابقة وإخراج قائمة CVE المخصصة والمشكلات الأمنية لـ Dropbear SSH
- تنفيذ دعم كامل لـ SSH1 مع معلومات بصمة المفتاح
- العودة تلقائيًا إلى SSH1 عند عدم تطابق البروتوكول
- إضافة خيارات جديدة لفرض SSH1 أو SSH2 (كلاهما مسموح به افتراضيًا)
- تحليل معلومات البانر وتحويلها إلى برنامج محدد وإصدار نظام تشغيل
- عدم استخدام الحشو في الوضع الدفعي
- العديد من الإصلاحات (Cisco sshd، حالات تعليق نادرة، معالجة الأخطاء، إلخ)
الإصدار v1.0.20160902
- تنفيذ خيار الإخراج الدفعي
- تنفيذ خيار مستوى الإخراج الأدنى
- إصلاح التوافق مع Python 2.6
الإصدار v1.0.20160812
- تنفيذ ميزة توافق إصدار SSH
- إصلاح تحذير خوارزمية mac الخاطئة
- إصلاح خطأ مطبعي في إصدار Dropbear SSH
- تحليل رأس ما قبل البانر
- معالجة أفضل للأخطاء
الإصدار v1.0.20160803
- استخدام بانر OpenSSH 7.3
- إضافة خوارزميات تبادل مفاتيح جديدة
الإصدار v1.0.20160207
- استخدام بانر OpenSSH 7.2
- تحذيرات إضافية لـ OpenSSH 7.2
- إصلاح رسائل فشل OpenSSH 7.0
- إضافة رسالة فشل rijndael-cbc من OpenSSH 6.7
الإصدار v1.0.20160105
- تحذيرات إضافية متعددة
- دعم خوارزمية none
- معالجة أفضل للضغط
- ضمان قراءة بيانات كافية (إصلاح بعض خوادم Linux SSH)
الإصدار v1.0.20151230
الإصدار v1.0.20151223