Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ssh-audit — تدقيق أمان خادم SSH والعميل (البانر، تبادل المفاتيح، التشفير، MAC، الضغط، التوافق، الأمان، إلخ) | Kitploit
أدوات/GitHubGitHub/jtesta/ssh-audit
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةتدقيق التكوينجمع المعلوماتأمن الشبكاتالتشفيراختبار الاختراق
GitHubjtesta/ssh-audit

ssh-audit

تدقيق أمان خادم SSH والعميل (البانر، تبادل المفاتيح، التشفير، MAC، الضغط، التوافق، الأمان، إلخ)

عرض المستودع
4.3k225منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ssh-audit

License Build Status PRs Welcome

PyPI Downloads Homebrew Downloads Docker Pulls Snap Downloads

Github Sponsors

ssh-audit هو أداة لتدقيق تكوين خادم وعميل SSH.

jtesta/ssh-audit (الإصدار 2.0+) هو النسخة المحدّثة والمُصانة من ssh-audit والمشتقة من arthepsy/ssh-audit (الإصدار 1.x) بسبب توقف التطوير.

  • الميزات
  • الاستخدام
  • لقطات الشاشة
    • مثال تدقيق الخادم القياسي
    • مثال تدقيق سياسة الخادم
    • مثال تدقيق العميل القياسي
  • أدلة التحصين
  • الحزم المبنية مسبقًا
  • الواجهة الأمامية للويب
  • سجل التغييرات

الميزات

  • تحليل تكوين كل من خادم SSH وعميله؛
  • التقاط الشعار، والتعرف على الجهاز أو البرنامج ونظام التشغيل، واكتشاف الضغط؛
  • جمع خوارزميات تبادل المفاتيح، والمفتاح المضيف، والتشفير، ورمز مصادقة الرسائل؛
  • إخراج معلومات أمان الخوارزميات (متاحة منذ، تمت إزالتها/تعطيلها، غير آمنة/ضعيفة/قديمة، وما إلى ذلك)؛
  • إخراج توصيات الخوارزميات (إضافة أو إزالة بناءً على إصدار البرنامج الذي تم التعرف عليه)؛
  • تحليل توافق إصدار SSH بناءً على معلومات الخوارزمية؛
  • معلومات تاريخية من OpenSSH وDropbear SSH وlibssh؛
  • عمليات فحص السياسات لضمان الالتزام بتكوين محصّن/قياسي؛
  • يعمل على Linux وWindows؛
  • يدعم Python 3.10 - 3.14؛
  • لا تبعيات

الاستخدام```

usage: ssh-audit.py [-h] [-4] [-6] [-b] [-c] [-d] [-g min1:pref1:max1[,min2:pref2:max2,...] / <x-y[:step]>] [-j] [-l {info,warn,fail}] [-L] [-M custom_policy.txt] [-m] [-n] [-P "Built-In Policy Name" / custom_policy.txt] [-p N] [-T targets.txt] [-t N] [-v] [--conn-rate-test N[:max_rate]] [--dheat N[:kex[:e_len]]] [--get-hardening-guide platform] [--list-hardening-guides] [--lookup alg1[,alg2,...]] [--skip-rate-test] [--socks5 host:port] [--threads N] [host]

ssh-audit.py v3.4.1-dev, https://github.com/jtesta/ssh-audit

positional arguments: host target hostname or IPv4/IPv6 address

optional arguments: -h, --help show this help message and exit -4, --ipv4 enable IPv4 (order of precedence) -6, --ipv6 enable IPv6 (order of precedence) -b, --batch batch output -c, --client-audit starts a server on port 2222 to audit client software config (use -p to change port; use -t to change timeout) -d, --debug enable debugging output -g min1:pref1:max1[,min2:pref2:max2,...] / <x-y[:step]>, --gex-test min1:pref1:max1[,min2:pref2:max2,...] / <x-y[:step]> conducts a very customized Diffie-Hellman GEX modulus size test. Tests an array of minimum, preferred, and maximum values, or a range of values with an optional incremental step amount -j, --json enable JSON output (use -jj to enable indentation for better readability) -l {info,warn,fail}, --level {info,warn,fail} minimum output level (default: info) -L, --list-policies list all the official, built-in policies. Combine with -v to view policy change logs -M custom_policy.txt, --make-policy custom_policy.txt creates a policy based on the target server (i.e.: the target server has the ideal configuration that other servers should adhere to), and stores it in the file path specified -m, --manual print the man page (Docker, PyPI, Snap, and Windows builds only) -n, --no-colors disable colors (automatic when the NO_COLOR environment variable is set) -P "Built-In Policy Name" / custom_policy.txt, --policy "Built-In Policy Name" / custom_policy.txt run a policy test using the specified policy (use -L to see built-in policies, or specify filesystem path to custom policy created by -M) -p N, --port N the TCP port to connect to (or to listen on when -c is used) -T targets.txt, --targets targets.txt a file containing a list of target hosts (one per line, format 'HOST[:PORT]'; for UNIX socket servers, use 'unix:///path/socket'). Use -p/--port to set the default port for all hosts. Use --threads to control concurrent scans -t N, --timeout N timeout (in seconds) for connection and reading (default: 5) -v, --verbose enable verbose output --conn-rate-test N[:max_rate] perform a connection rate test (useful for collecting metrics related to susceptibility of the DHEat vuln). Testing is conducted with N concurrent sockets with an optional maximum rate of connections per second --dheat N[:kex[:e_len]] continuously perform the DHEat DoS attack (CVE-2002-20001) against the target using N concurrent sockets. Optionally, a specific key exchange algorithm can be specified instead of allowing it to be automatically chosen. Additionally, a small length of the fake e value sent to the server can be chosen for a more efficient attack (such as 4). --get-hardening-guide platform retrieves the hardening guide for the specified platform name (use --list-hardening-guides to see list of available guides). --list-hardening-guides list all official, built-in hardening guides for common systems. Their full names can then be passed to --get-hardening-guide. Add -v to this option to view hardening guide change logs and prior versions. --lookup alg1[,alg2,...] looks up an algorithm(s) without connecting to a server. --skip-rate-test skip the connection rate test during standard audits (used to safely infer whether the DHEat attack is viable) --socks5 host:port connect via a SOCKS5 proxy (implies --skip-rate-test) --threads N number of threads to use when scanning multiple targets (-T/--targets) (default: 32)

root@kitploit:~
* إذا تم استخدام كل من IPv4 و IPv6، يمكن ضبط ترتيب الأسبقية باستخدام إما `-46` أو `-64`.
* علامة الدفعة `-b` ستُخرج الأقسام بدون ترويسة وبدون أسطر فارغة (تستلزم علامة verbose).
* علامة verbose `-v` ستُسبق كل سطر بنوع القسم واسم الخوارزمية.
* يتم إرجاع رمز خروج بقيمة 0 عندما تُعتبر جميع الخوارزميات آمنة (لتدقيق قياسي)، أو عندما ينجح فحص السياسة (لتدقيق السياسة).

تدقيق الخادم الأساسي:```
ssh-audit localhost
ssh-audit 127.0.0.1
ssh-audit 127.0.0.1:222
ssh-audit ::1
ssh-audit [::1]:222
ssh-audit unix:///run/ssh-unix-local/socket

لتشغيل تدقيق قياسي ضد خوادم متعددة (ضع الأهداف في servers.txt، هدف واحد في كل سطر بصيغة HOST[:PORT]):``` ssh-audit -T servers.txt

root@kitploit:~
لتدقيق إعدادات عميل (يستمع على المنفذ 2222/tcp افتراضيًا؛ اتصل باستخدام `ssh -p 2222 anything@localhost`):```
ssh-audit -c

لتدقيق تكوين عميل، مع مستمع على المنفذ 4567/tcp:``` ssh-audit -c -p 4567

root@kitploit:~
لسرد  جميع السياسات المدمجة الرسمية (تلميح: استخدم أسماء السياسات الناتجة مع `-P`/`--policy`):```
ssh-audit -L

لتشغيل تدقيق سياسة على خادم:``` ssh-audit -P ["policy name" | path/to/server_policy.txt] targetserver

root@kitploit:~
لتشغيل تدقيق سياسة ضد عميل:```
ssh-audit -c -P ["policy name" | path/to/client_policy.txt]

لتشغيل تدقيق سياسات ضد العديد من الخوادم:``` ssh-audit -T servers.txt -P ["policy name" | path/to/server_policy.txt]

root@kitploit:~
لإنشاء سياسة استنادًا إلى الخادم الهدف (والتي يمكن تعديلها يدويًا):```
ssh-audit -M new_policy.txt targetserver

لتشغيل هجوم DHEat من نوع DoS لاستنزاف وحدة المعالجة المركزية (CVE-2002-20001) ضد هدف باستخدام 10 مقابس متزامنة:``` ssh-audit --dheat=10 targetserver

root@kitploit:~
لتشغيل هجوم DHEat باستخدام خوارزمية تبادل المفاتيح `diffie-hellman-group-exchange-sha256`:```
ssh-audit --dheat=10:diffie-hellman-group-exchange-sha256 targetserver

لتشغيل هجوم DHEat باستخدام خوارزمية تبادل المفاتيح diffie-hellman-group-exchange-sha256 مع أطوال حزم صغيرة جدًا ولكن غير قياسية (قد يؤدي ذلك إلى استنفاد وحدة المعالجة المركزية نفسه، ولكن مع إرسال عدد أقل بكثير من البايتات في الثانية):``` ssh-audit --dheat=10:diffie-hellman-group-exchange-sha256:4 targetserver

root@kitploit:~
## لقطات الشاشة

### مثال تدقيق الخادم القياسي
فيما يلي لقطة شاشة لمخرجات تدقيق الخادم القياسي عند الاتصال بخدمة OpenSSH v5.3 غير محصّنة:
![screenshot](https://assets.kitploit.com/production/public/readmes/50698/4c0b2bb0800f5dddff46bcd7ce4a61680d3f9aecc90225f8bd69f6abb551fc21/6f3afc175987c642fc35e595ed03ef00bfcbe5506103cd234de2c7c43bc82b53-display-v1.webp)

### مثال تدقيق سياسة الخادم
فيما يلي لقطة شاشة لمخرجات تدقيق السياسة عند الاتصال بجهاز Ubuntu Server 20.04 غير محصّن (تلميح: استخدم `-L`/`--list-policies` لرؤية أسماء السياسات المدمجة لاستخدامها مع `-P`/`--policy`):
![screenshot](https://assets.kitploit.com/production/public/readmes/50698/21f786dcab1d89a719fda8ce9be1ff7beb62b6d33412bd1febaed37a20d1bb6f/030e9593d1d55b01ad4d5052357ca7126718214f01aaf07b3c92b41f98a50dcc-display-v1.webp)

بعد تطبيق الخطوات الواردة في دليل التحصين (انظر أدناه)، يتغير المخرج إلى ما يلي:
![screenshot](https://assets.kitploit.com/production/public/readmes/50698/16ffcf9b9d2c5bdbc556f5ba5af7248a912d14ad0001b35bc985ed669a43251a/7992447962ac499432ea6f43c9158afc269359abb4632be1127be883195259f9-display-v1.webp)

### مثال تدقيق العميل القياسي
فيما يلي لقطة شاشة لمخرجات تدقيق العميل عند اتصال عميل OpenSSH v7.2 غير محصّن:
![client_screenshot](https://assets.kitploit.com/production/public/readmes/50698/7c215a148749870b7ff323f313d0ce725542287f704cf1c625a3c5ff3401598a/a3fa2fd27b230b6de1388c9927353713929d9af5442a85709cf405d7cde3fbbd-display-v1.webp)

## أدلة التحصين
أدلة تحصين إعدادات الخادم والعميل مدمجة في الأداة (انظر خياري `--list-hardening-guides` و `--get-hardening-guide`).  بالإضافة إلى ذلك، فهي متاحة أيضًا عبر الإنترنت على: [https://www.ssh-audit.com/hardening_guides.html](https://www.ssh-audit.com/hardening_guides.html)

## الحزم الجاهزة
تتوفر حزم جاهزة للبناء لأنظمة Windows (انظر صفحة [الإصدارات](https://github.com/jtesta/ssh-audit/releases))، وPyPI، وSnap، وDocker:

للتثبيت من PyPI:```
$ pip3 install ssh-audit

لتثبيت حزمة Snap:``` $ snap install ssh-audit

root@kitploit:~
للتثبيت من Dockerhub:```
$ docker pull docker.io/positronsecurity/ssh-audit

(ثم قم بتشغيل: docker run -it --rm -p 2222:2222 docker.io/positronsecurity/ssh-audit 10.1.1.1)

يمكن العثور على حالة الحزم المختلفة للمنصات الأخرى أدناه (عبر Repology):

Packaging status

الواجهة الأمامية للويب

للراحة، تتوفر واجهة أمامية للويب فوق أداة سطر الأوامر على https://www.ssh-audit.com/.

سجل التغييرات

v3.9.1-dev

  • إصلاح تعطل نادر ربما يحدث عند إجراء اختبارات معدل الاتصال أثناء عمليات التدقيق القياسية.

v3.9.0 (2026-07-04)

  • جزيل الشكر إلى realmiwi لكونه أول راعٍ على الإطلاق للمشروع!!
  • تمت إضافة الدعم لـ Python 3.14.
  • تم إيقاف الدعم لـ Python 3.8، حيث وصل إلى نهاية العمر الافتراضي في أكتوبر 2024.
  • تم إيقاف الدعم لـ Python 3.9، حيث وصل إلى نهاية العمر الافتراضي في أكتوبر 2025.
  • تمت إضافة تحذير لجميع عمليات تبادل المفاتيح التي لا تتضمن حماية ضد الهجمات الكمومية بسبب استراتيجية 'احصد الآن، وفك التشفير لاحقًا' (انظر https://en.wikipedia.org/wiki/Harvest_now,_decrypt_later).
  • تمت إزالة دعم SSHv1 (الأسباب موثقة في: https://github.com/jtesta/ssh-audit/issues/298).
  • تمت إضافة أدلة التحصين (انظر --list-hardening-guides و --get-hardening-guide). سابقًا، كانت متاحة فقط على https://ssh-audit.com/hardening_guides.html، لكنها الآن مدمجة في الأداة للراحة؛ بفضل جزئي من oam7575.
  • تمت إضافة خيار السياسة allow_hostkey_subset_and_reordering للسماح للأهداف بقائمة أكثر تشددًا من مفاتيح المضيف و/أو ترتيب مختلف لها.
  • تم الانتقال من وحدة getopt المهجورة إلى argparse؛ بفضل جزئي من oam7575.
  • عند التشغيل ضد مضيفين متعددين، أصبح الآن يطبع كل مضيف مستهدف بغض النظر عن مستوى المخرجات.
  • لم يعد وضع الدفعات (-b) يقوم تلقائيًا بتمكين الوضع المفصّل، بسبب نتائج مربكة في بعض الأحيان؛ لا يزال بإمكان المستخدمين تمكين الوضع المفصّل صراحةً باستخدام العلم .

v3.3.0 (2024-10-15)

  • تمت إضافة الدعم لـ Python 3.13.
  • تمت إضافة سياسات مدمجة لخادم وعميل Ubuntu 24.04 LTS وOpenSSH 9.8 وOpenSSH 9.9.
  • تمت إضافة دعم IPv6 لاختبارات DHEat ومعدل الاتصال.
  • تمت إضافة معلومات منفذ TCP إلى نتائج فحص سياسة JSON؛ بفضل Fabian Malte Kopp.
  • تمت إضافة التعرف على خادم LANcom LCOS واستخراج مفاتيح Ed448؛ بفضل Daniel Lenski.
  • أصبح الآن يُبلغ عن بصمات ECDSA وDSS عند الوضع المفصّل؛ بفضل جزئي من Daniel Lenski.
  • تمت إزالة معلومات CVE المستندة إلى أرقام إصدارات الخادم/العميل، لأنها كانت غير دقيقة بشكل كبير (انظر هذا الموضوع للمناقشة الكاملة، بالإضافة إلى نتائج تصويت المجتمع حول هذا الأمر).
  • تم إصلاح تعطل عند التشغيل مع الخيارين -P و-T في وقت واحد.
  • تم إصلاح اختبارات مفاتيح المضيف التي كانت تُبلغ عن نوع مفتاح واحد على الأكثر على الرغم من دعم مضيفين متعددين له؛ بفضل Daniel Lenski.
  • تم إصلاح اختبار معدل اتصال DHEat على منصات MacOS X وBSD؛ بفضل Drew Noel وMichael Osipov.
  • تم إصلاح مخرجات JSON غير الصالحة عند حدوث خطأ في المقبس أثناء إجراء تدقيق عميل.
  • تم إصلاح ميزة --conn-rate-test على Windows.
  • عند فحص أهداف متعددة (باستخدام -T/--targets)، سيتم الآن استخدام الخيار -p/--port كمنفذ افتراضي (يُضبط على 22 إذا لم يتم إعطاء /). يمكن للمضيفين المحددين في الملف تجاوز هذا الافتراضي برقم منفذ صريح (أي: "host1:1234"). على سبيل المثال، عند استخدام ، ستستخدم جميع المضيفين في الذين لا يتضمنون رقم منفذ صراحةً المنفذ 222 افتراضيًا؛ وعند استخدام (بدون )، ستستخدم جميع المضيفين المنفذ 22 افتراضيًا.

v3.2.0 (2024-04-22)

  • تمت إضافة تنفيذ هجوم حجب الخدمة DHEat (انظر خيار --dheat؛ CVE-2002-20001).
  • تم توسيع مرشح خوارزميات التشفير CBC التي يتم وضع علامة عليها لثغرة Terrapin. أصبح الآن يشمل المزيد من خوارزميات التشفير النادرة.
  • تم إصلاح تحليل توقيعات CA من نوع ecdsa-sha2-nistp* على مفاتيح المضيف. بالإضافة إلى ذلك، أصبحت الآن مميزة على أنها قد تحتوي على أبواب خلفية، تمامًا كما هو الحال مع مفاتيح المضيف القياسية.
  • معالجة أنيقة للاستثناءات النادرة (أي الأعطال) أثناء إجراء اختبارات GEX.
  • صفحة الدليل المدمجة (-m, --manual) متاحة الآن على إصدارات Docker وPyPI وSnap، بالإضافة إلى إصدار Windows.
  • أصبحت إصدارات Snap مستقلة عن البنية الآن.
  • تم تغيير الصورة الأساسية لـ Docker من python:3-slim إلى python:3-alpine، مما أدى إلى تقليل حجم الصورة بنسبة 59%؛ بفضل Daniel Thamdrup.
  • تمت إضافة سياسات مدمجة لـ Amazon Linux 2023 وDebian 12 وOpenSSH 9.7 وRocky Linux 9.
  • تتضمن السياسات المدمجة الآن سجل تغييرات (استخدم -L -v لعرضها).
  • تدعم السياسات المخصصة الآن التوجيه allow_algorithm_subset_and_reordering للسماح للأهداف بالنجاح مع مجموعة فرعية و/أو قائمة معاد ترتيبها من مفاتيح المضيف وkex وخوارزميات التشفير وMACs. يسمح هذا بإنشاء سياسة أساسية حيث يمكن للأهداف تنفيذ ضوابط أكثر صرامة اختياريًا؛ بفضل جزئي من yannik1015.

v3.1.0 (2023-12-20)

  • تمت إضافة اختبار لثغرة اقتطاع بادئة الرسالة Terrapin (CVE-2023-48795).
  • تم إيقاف الدعم لـ Python 3.7 (تم الوصول إلى نهاية العمر الافتراضي في يونيو 2023).
  • تمت إضافة الدعم لـ Python 3.12.
  • في سياسات الخادم، تم تقليل أحجام معاملات DH المتوقعة من 4096 إلى 3072 لمطابقة أدلة التحصين عبر الإنترنت (لاحظ أن معاملات 3072-بت توفر ما يعادل أمانًا متماثلًا بمقدار 128-بت).
  • في سياسة عميل Ubuntu 22.04، تم نقل أنواع مفاتيح المضيف [email protected] وssh-ed25519 إلى نهاية جميع أنواع الشهادات.
  • تم تحديث سياسات خادم وعميل Ubuntu لـ 20.04 و22.04 لمراعاة التغييرات في قائمة تبادل المفاتيح بسبب تصحيحات ثغرة Terrapin.
  • تمت إعادة تنظيم أنواع مفاتيح المضيف الاختيارية لسياسة خادم OpenSSH 9.2 لتتوافق مع دليل تحصين Debian 12 المحدث.
  • تمت إضافة سياسات مدمجة لـ OpenSSH 9.5 و9.6.
  • تمت إضافة حقل additional_notes إلى مخرجات JSON.

v3.0.0 (2023-09-07)

  • لم تعد نتائج الفحوصات المتزامنة ضد مضيفين متعددين تُدمج بشكل غير صحيح؛ اكتشف الخلل Adam Russell.
  • لم يعد فشل تحليل اسم المضيف يتسبب في إنهاء الفحوصات ضد مضيفين متعددين بشكل غير متوقع؛ بفضل Dani Cuesta.
  • تُطبع الآن توصيات الخوارزميات الناتجة عن التحذيرات باللون الأصفر بدلاً من الأحمر؛ بفضل Adam Russell.
  • تمت إضافة ملاحظات الفشل والتحذير والمعلومات إلى مخرجات JSON (لاحظ أن هذا يؤدي إلى تغيير جذري في حقول بروتوكول banner و"enc" و"mac")؛ بفضل Bareq Al-Azzawi.
  • يقوم Makefile الخاص بـ Docker الآن بإنشاء إصدارات متعددة البنى لـ amd64 وarm64 وarmv7؛ بفضل Sebastian Cohnen.
  • تم إصلاح تعطل أثناء اختبارات GEX.
  • تم تحسين اختبار GEX ضد خوادم OpenSSH: عند الاشتباه في تفعيل آلية التراجع، يتم إجراء اختبار إضافي للحصول على نتائج أكثر دقة.
  • تُطبع جميع الملاحظات باللون الأخضر عندما يتم تقييم الخوارزمية المرتبطة على أنها جيدة.
  • تم إعطاء الأولوية لخوارزميات شهادات مفاتيح المضيف لسياسة عميل Ubuntu 22.04 LTS.
  • تم تمييز جميع منحنيات NIST K- وB- وT- على أنها غير مثبتة نظرًا لندرة استخدامها.
  • تمت إضافة سياسة مدمجة لـ OpenSSH 9.4.
  • تمت إضافة 12 مفتاح مضيف جديدًا: ecdsa-sha2-curve25519, ecdsa-sha2-nistb233, ecdsa-sha2-nistb409, ecdsa-sha2-nistk163, ecdsa-sha2-nistk233, ecdsa-sha2-nistk283, ecdsa-sha2-nistk409, , , , , .

v2.9.0 (2023-04-29)

  • تم إيقاف الدعم لـ Python 3.6، حيث وصل إلى نهاية العمر الافتراضي في نهاية 2021.
  • تمت إضافة سياسات تحصين لخادم وعميل Ubuntu 22.04.
  • تمت إزالة علامة التحذير التجريبية من [email protected].
  • تم تحديث قاعدة بيانات CVE؛ بفضل Alexandre Zanni.
  • تمت إضافة -g و--gex-test لاختبارات حجم معامل GEX التفصيلية؛ بفضل Adam Russell.
  • تطبع حزم Snap الآن رسائل خطأ أكثر ودية للمستخدم عند مواجهة أخطاء الأذونات.
  • يتضمن حقل 'target' في JSON الآن رقم المنفذ دائمًا؛ بفضل tomatohater1337.
  • تتضمن مخرجات JSON الآن التوصيات وبيانات CVE.
  • أصبحت أنواع مفاتيح المضيف/مفاتيح CA المختلطة (أي: مفاتيح مضيف RSA موقعة مع CA من نوع ED25519، وما إلى ذلك) تُعالج بشكل صحيح الآن.
  • تُطبع التحذيرات الآن لمعاملات 2048-بت؛ بفضل جزئي من Adam Russell.
  • تسبب خوارزميات SHA-1 الآن حالات فشل.
  • أصبحت خوارزميات التشفير بوضع CBC تحذيرات بدلاً من حالات فشل.
  • تم استبدال رسائل الفشل/التحذير العامة بأسباب أكثر تحديدًا (أي: 'using weak cipher' => 'using broken RC4 cipher').
  • تم تحديث السياسات المدمجة لتشمل معلومات حجم مفاتيح المضيف المفقودة.
  • تمت إضافة سياسات مدمجة لـ OpenSSH 8.8 و8.9 و9.0 و9.1 و9.2 و9.3.
  • تمت إضافة 33 مفتاح مضيف جديدًا: [email protected], [email protected], [email protected], [email protected], , , , , , , , , , , , , , , , , , , , , , , , , , , , , .

v2.5.0 (2021-08-26)

  • تم إصلاح تعطل عند إجراء اختبارات مفاتيح المضيف.
  • يتعامل مع فشل اتصالات الخادم بشكل أكثر أناقة.
  • يطبع الآن JSON مع مسافات بادئة عند استخدام -jj (مفيد لتصحيح الأخطاء).
  • تمت إضافة بصمات MD5 إلى المخرجات المفصلة.
  • تمت إضافة خيار -d/--debug للحصول على مخرجات تصحيح الأخطاء؛ بفضل Adam Russell.
  • تم تحديث مخرجات JSON لتشمل بصمات MD5. لاحظ أن هذا يؤدي إلى تغيير جذري في تنسيق قاموس 'fingerprints'.
  • تم تحديث سياسات OpenSSH 8.1 (والإصدارات الأقدم) لتشمل rsa-sha2-512 وrsa-sha2-256.
  • تمت إضافة سياسات OpenSSH v8.6 وv8.7.
  • تمت إضافة 3 عمليات تبادل مفاتيح جديدة: gss-gex-sha1-eipGX3TCiQSrx573bT1o1Q==, gss-group1-sha1-eipGX3TCiQSrx573bT1o1Q==, وgss-group14-sha1-eipGX3TCiQSrx573bT1o1Q==.
  • تمت إضافة 3 MACs جديدة: hmac-ripemd160-96, AEAD_AES_128_GCM, وAEAD_AES_256_GCM.

v2.4.0 (2021-02-23)

  • تمت إضافة دعم الفحص متعدد الخيوط.
  • تمت إضافة صفحة دليل Windows مدمجة (انظر -m/--manual)؛ بفضل Adam Russell.
  • تمت إضافة فحص إصدار لتعداد مستخدمي OpenSSH (CVE-2018-15473).
  • تمت إضافة ملاحظة إهمال لأنواع مفاتيح المضيف المستندة إلى SHA-1.
  • تمت إضافة تحذيرات إضافية لـ SSHv1.
  • تمت إضافة سياسة OpenSSH v8.5 المحصنة المدمجة.
  • تمت ترقية التحذيرات إلى حالات فشل لأنواع مفاتيح المضيف المستندة إلى SHA-1.
  • تم إصلاح تعطل عند تلقي استجابة غير متوقعة أثناء اختبار مفتاح المضيف.
  • تم إصلاح التوقف عند فحص أجهزة Cisco الأقدم أثناء اختبار مفتاح المضيف واختبار gex.
  • تم إصلاح الإنهاء غير السليم أثناء فحص أهداف متعددة عندما يعيد أحد الأهداف خطأً.
  • تم إيقاف الدعم لـ Python 3.5 (الذي وصل إلى نهاية العمر الافتراضي في سبتمبر 2020).
  • تمت إضافة عملية تبادل مفاتيح جديدة واحدة: [email protected].

v2.3.1 (2020-10-28)

  • يحلل الآن أحجام المفاتيح العامة لأنواع مفاتيح المضيف [email protected] و[email protected].
  • تمييز [email protected] كحالة فشل بسبب تجزئة SHA-1.
  • تم إصلاح خطأ في مخرجات التوصيات كان يحذف بعض الخوارزميات بشكل غير مناسب.
  • تتضمن السياسات المدمجة الآن متطلبات مفاتيح CA (إذا كانت الشهادات قيد الاستخدام).
  • تقوم وظيفة البحث (--lookup) الآن بإجراء عمليات بحث غير حساسة لحالة الأحرف للخوارزميات المماثلة؛ بفضل Adam Russell.
  • تم نقل السياسات الجاهزة من ملفات خارجية إلى قاعدة بيانات داخلية.
  • تم تقسيم السكربت الفردي المكون من 3,500 سطر إلى عدة ملفات (حسب الفئة).
  • تمت إضافة دعم setup.py؛ بفضل Ganden Schaffner.
  • تمت إضافة خوارزمية تشفير جديدة واحدة: [email protected].

v2.3.0 (2020-09-27)

  • تمت إضافة وظيفة تدقيق سياسات جديدة لاختبار الالتزام بدليل تحصين/تكوين قياسي (انظر -L/--list-policies, -M/--make-policy و-P/--policy). للحصول على برنامج تعليمي متعمق، انظر https://www.positronsecurity.com/blog/2020-09-27-ssh-policy-configuration-checks-with-ssh-audit/.
  • تم إنشاء صفحة دليل جديدة (انظر ملف ssh-audit.1).
  • تمت ترقية معاملات 1024-بت من تحذيرات إلى حالات فشل.
  • العديد من عمليات تنظيف كود Python 2، وتحسينات إطار الاختبار، وإصلاحات pylint وflake8، وتعليقات أنواع mypy؛ بفضل Jürgen Gmach.
  • تمت إضافة ميزة للبحث عن الخوارزميات في قاعدة البيانات الداخلية (انظر --lookup)؛ بفضل Adam Russell.
  • تم قمع التوصية بأنواع مفاتيح المضيف المعتمدة على الرموز.
  • تمت إضافة فحص لثغرة الاستخدام بعد التحرير (use-after-free) في PuTTY v0.73.
  • تمت إضافة 11 نوعًا جديدًا من أنواع مفاتيح المضيف: ssh-rsa1, [email protected], , , , , , , , , .

v2.1.1 (2019-11-26)

  • تمت إضافة نوعين جديدين من مفاتيح المضيف: [email protected], [email protected].
  • تمت إضافة خوارزميتي تشفير جديدتين: des, 3des.
  • تمت إضافة 3 ثغرات جديدة في PuTTY.
  • أثناء اختبار العميل، يتم الآن إدراج عنوان IP الخاص بالعميل في المخرجات.

v2.1.0 (2019-11-14)

  • تمت إضافة وظيفة تدقيق برامج العميل (انظر خيار -c / --client-audit).
  • تمت إضافة خيار الإخراج بصيغة JSON (انظر خيار -j / --json؛ يعود الفضل إلى Andreas Jaggi).
  • تم إصلاح الانهيار عند فحص Solaris Sun_SSH.
  • تمت إضافة 9 آليات جديدة لتبادل المفاتيح: gss-group1-sha1-toWM5Slw5Ew8Mqkay+al2g==, gss-gex-sha1-toWM5Slw5Ew8Mqkay+al2g==, gss-group14-sha1-, gss-group14-sha1-toWM5Slw5Ew8Mqkay+al2g==, gss-group14-sha256-toWM5Slw5Ew8Mqkay+al2g==, gss-group15-sha512-toWM5Slw5Ew8Mqkay+al2g==, diffie-hellman-group15-sha256, ecdh-sha2-1.3.132.0.10, .

v2.0.0 (2019-08-29)

  • تم اشتقاق المشروع من https://github.com/arthepsy/ssh-audit (توقف التطوير، وأصبح المطوّر في عداد المفقودين).
  • تمت إضافة اختبار طول مفتاح مضيف RSA.
  • تمت إضافة اختبار طول مفتاح شهادة RSA.
  • تمت إضافة اختبار حجم معامل Diffie-Hellman.
  • والآن يقوم بإخراج بصمات مفاتيح المضيف لـ RSA و ED25519.
  • تمت إضافة 5 آليات جديدة لتبادل المفاتيح: [email protected], [email protected], [email protected], diffie-hellman-group16-sha256, diffie-hellman-group17-sha512.
  • تمت إضافة 3 خوارزميات تشفير جديدة: des-cbc-ssh1, blowfish-ctr, twofish-ctr.
  • تمت إضافة 10 خوارزميات MAC جديدة: hmac-sha2-56, hmac-sha2-224, hmac-sha2-384, , , , , , , .

v1.7.0 (2016-10-26)

  • تنفيذ خيارات للسماح بتحديد استخدام IPv4/IPv6 وترتيب الأولوية
  • تنفيذ خيار لتحديد المنفذ البعيد (تم الاحتفاظ بالسلوك القديم للتوافق)
  • إضافة دعم الألوان لمايكروسوفت ويندوز عبر التبعية الاختيارية colorama
  • إصلاح مشكلات الترميز وفك الترميز، وإضافة اختبارات، وعدم الانهيار عند أخطاء الترميز
  • استخدام mypy-lang للفحص الثابت للأنواع والتحقق من جميع الكود

v1.6.0 (2016-10-14)

  • تنفيذ قسم توصيات الخوارزميات (استنادًا إلى البرامج التي تم التعرف عليها)
  • تنفيذ دعم كامل لـ libssh (سجل الإصدارات، الخوارزميات، الأمان، إلخ)
  • إصلاح وظيفة التعرف على لافتة SSH-1.99 ومقارنة الإصدارات
  • عدم إخراج خوارزميات فارغة (يحدث للخوادم غير المضبوطة بشكل صحيح)
  • جعل المخرجات متسقة لإصدارات Python 3.x
  • إضافة المزيد من الاختبارات (الإعدادات، اللافتة، البرمجيات، SSH1/SSH2، المخرجات، إلخ)
  • استخدام Travis CI لاختبار إصدارات Python متعددة (2.6-3.5, pypy, pypy3)

v1.5.0 (2016-09-20)

  • إنشاء قسم أمان للمعلومات الأمنية ذات الصلة
  • مطابقة وإخراج قائمة CVEs المعينة والمشكلات الأمنية الخاصة بـ Dropbear SSH
  • تنفيذ دعم كامل لـ SSH1 مع معلومات البصمة
  • الرجوع تلقائيًا إلى SSH1 عند عدم تطابق البروتوكول
  • إضافة خيارات جديدة لفرض SSH1 أو SSH2 (كلاهما مسموح به افتراضيًا)
  • تحليل معلومات اللافتة وتحويلها إلى برنامج محدد وإصدار نظام تشغيل محدد
  • عدم استخدام الحشو في وضع الدفعة
  • إصلاحات متعددة (Cisco sshd، حالات تعليق نادرة، معالجة الأخطاء، إلخ)

v1.0.20160902

  • تنفيذ خيار الإخراج الدفعي
  • تنفيذ خيار الحد الأدنى لمستوى المخرجات
  • إصلاح التوافق مع Python 2.6

v1.0.20160812

  • تنفيذ ميزة التوافق مع إصدارات SSH
  • إصلاح تحذير خوارزمية MAC الخاطئ
  • إصلاح خطأ مطبعي في إصدار Dropbear SSH
  • تحليل ترويسة ما قبل اللافتة
  • تحسين معالجة الأخطاء

v1.0.20160803

  • استخدام لافتة OpenSSH 7.3
  • إضافة خوارزميات تبادل مفاتيح جديدة

v1.0.20160207

  • استخدام لافتة OpenSSH 7.2
  • تحذيرات إضافية لـ OpenSSH 7.2
  • إصلاح رسائل فشل OpenSSH 7.0
  • إضافة رسالة فشل rijndael-cbc من OpenSSH 6.7

v1.0.20160105

  • تحذيرات إضافية متعددة
  • دعم خوارزمية none
  • تحسين التعامل مع الضغط
  • ضمان قراءة بيانات كافية (يصلح بعض أنظمة Linux SSH)

v1.0.20151230

  • دعم Dropbear SSH

v1.0.20151223

  • الإصدار الأولي
تنزيل الأداة
-v
  • تمت إضافة فحص مقابس خادم UNIX (حدد الهدف باستخدام unix:///path/to/socket).
  • تمت إضافة دعم وكيل SOCKS5 (حدد الوكيل باستخدام --socks5 host:port)؛ بفضل جزئي من Michał Majchrowicz.
  • تم تحديث السياسة المدمجة لـ Debian 12.
  • تمت إضافة سياسات مدمجة لـ OpenSSH 10.0 و10.1 و10.2 و10.3 و10.4.
  • تمت إضافة أدلة وسياسات التحصين لـ Debian 13.
  • تمت إضافة أدلة وسياسات التحصين لـ Rocky Linux 10.
  • تمت إضافة أدلة وسياسات التحصين لـ Ubuntu 26.04.
  • تمت إضافة خوارزميتي تبادل مفاتيح جديدتين: mlkem768nistp256-sha256, mlkem1024nistp384-sha384.
  • تمت إضافة 11 مفتاح مضيف جديدًا: [email protected], mldsa-44, [email protected], mldsa-65, mldsa-87, ssh-mldsa-44, ssh-mldsa-65, ssh-mldsa-87, ssh-mldsa44, ssh-mldsa65, ssh-mldsa87.
  • تمت إضافة خوارزميتي تشفير جديدتين: AEAD_CAMELLIA_128_GCM, AEAD_CAMELLIA_256_GCM.
  • -p
    --port
    -T targets.txt -p 222
    targets.txt
    -T targets.txt
    -p
  • تم تحديث سياسات الخادم والعميل المدمجة لـ Amazon Linux 2023 وDebian 12 وRocky Linux 9 وUbuntu 22.04 لتحسين كفاءة مفاتيح المضيف ومقاومة خوارزميات التشفير للهجمات الكمومية.
  • تمت إضافة خوارزمية تشفير جديدة واحدة: grasshopper-ctr128.
  • تمت إضافة خوارزميتي تبادل مفاتيح جديدتين: mlkem768x25519-sha256, sntrup761x25519-sha512.
  • تدعم السياسات المخصصة الآن التوجيه allow_larger_keys للسماح للأهداف بالنجاح مع مفاتيح مضيف ومفاتيح CA ومفاتيح Diffie-Hellman أكبر. يسمح هذا بإنشاء سياسة أساسية حيث يمكن للأهداف تنفيذ ضوابط أكثر صرامة اختياريًا؛ بفضل جزئي من Damian Szuberski.
  • يتم تعطيل المخرجات الملونة إذا تم تعيين متغير البيئة NO_COLOR (انظر https://no-color.org/).
  • تمت إضافة خوارزمية تبادل مفاتيح جديدة واحدة: gss-nistp384-sha384-*.
  • تمت إضافة خوارزمية تشفير جديدة واحدة: [email protected].
  • ecdsa-sha2-nistp224
    ecdsa-sha2-nistp192
    ecdsa-sha2-nistt571
    ssh-dsa
    x509v3-sign-rsa-sha256
  • تمت إضافة 15 عملية تبادل مفاتيح جديدة: [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], kexAlgoDH14SHA1, kexAlgoDH1SHA1, kexAlgoECDH256, kexAlgoECDH384, kexAlgoECDH521, sm2kep-sha2-nistp256, [email protected], [email protected].
  • تمت إضافة 8 خوارزميات تشفير جديدة: [email protected], cast128-12-cbc, cast128-12-cfb, cast128-12-ecb, cast128-12-ofb, des-cfb, des-ecb, des-ofb.
  • تمت إضافة 14 MACs جديدة: cbcmac-3des, cbcmac-aes, cbcmac-blowfish, cbcmac-des, cbcmac-rijndael, cbcmac-twofish, hmac-sha256-96, md5, md5-8, ripemd160, ripemd160-8, sha1, sha1-8, umac-128.
  • [email protected]
    [email protected]
    null
    pgp-sign-dss
    pgp-sign-rsa
    spki-sign-dss
    spki-sign-rsa
    [email protected]
    [email protected]
    [email protected]
    [email protected]
    [email protected]
    ssh-rsa-sha2-256
    ssh-rsa-sha2-512
    [email protected]
    [email protected]
    [email protected]
    [email protected]
    [email protected]
    x509v3-ecdsa-sha2-1.3.132.0.10
    x509v3-sign-dss-sha1
    [email protected]
    [email protected]
    [email protected]
    [email protected]
    x509v3-sign-rsa-sha1
    [email protected]
    [email protected]
    [email protected]
  • تمت إضافة 46 عملية تبادل مفاتيح جديدة: [email protected], diffie-hellman_group17-sha512, [email protected], [email protected], ecdh-sha2-1.2.840.10045.3.1.1, ecdh-sha2-1.2.840.10045.3.1.7, ecdh-sha2-1.3.132.0.1, ecdh-sha2-1.3.132.0.16, ecdh-sha2-1.3.132.0.26, ecdh-sha2-1.3.132.0.27, ecdh-sha2-1.3.132.0.33, ecdh-sha2-1.3.132.0.34, ecdh-sha2-1.3.132.0.35, ecdh-sha2-1.3.132.0.36, ecdh-sha2-1.3.132.0.37, ecdh-sha2-1.3.132.0.38, ecdh-sha2-4MHB+NBt3AlaSRQ7MnB4cg==, ecdh-sha2-5pPrSUQtIaTjUSt5VZNBjg==, ecdh-sha2-9UzNcgwTlEnSCECZa7V1mw==, ecdh-sha2-D3FefCjYoJ/kfXgAyLddYA==, ecdh-sha2-h/SsxnLCtRBh7I9ATyeB3A==, ecdh-sha2-m/FtSAmrV4j/Wy6RVUaK7A==, ecdh-sha2-mNVwCXAoS1HGmHpLvBC94w==, ecdh-sha2-qCbG5Cn/jjsZ7nBeR7EnOA==, ecdh-sha2-qcFQaMAMGhTziMT0z+Tuzw==, ecdh-sha2-VqBg4QRPjxx1EXZdV0GdWQ==, ecdh-sha2-wiRIU8TKjMZ418sMqlqtvQ==, ecdh-sha2-zD/b3hu/71952ArpUG4OjQ==, ecmqv-sha2, gss-13.3.132.0.10-sha256-*, gss-curve25519-sha256-*, gss-curve448-sha512-*, gss-gex-sha1-*, gss-gex-sha256-*, gss-group14-sha1-*, gss-group14-sha256-*, gss-group15-sha512-*, gss-group16-sha512-*, gss-group17-sha512-*, gss-group18-sha512-*, gss-group1-sha1-*, gss-nistp256-sha256-*, gss-nistp384-sha256-*, gss-nistp521-sha512-*, [email protected], [email protected].
  • تمت إضافة 28 خوارزمية تشفير جديدة: 3des-cfb, 3des-ecb, 3des-ofb, blowfish-cfb, blowfish-ecb, blowfish-ofb, [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], cast128-cfb, cast128-ecb, cast128-ofb, [email protected], idea-cfb, idea-ecb, idea-ofb, [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], twofish-cfb, twofish-ecb, twofish-ofb
  • تمت إضافة 5 MACs جديدة: [email protected], [email protected], [email protected], [email protected], hmac-whirlpool.
  • ssh-gost2001
    ssh-gost2012-256
    ssh-gost2012-512
    spki-sign-rsa
    ssh-ed448
    x509v3-ecdsa-sha2-nistp256
    x509v3-ecdsa-sha2-nistp384
    x509v3-ecdsa-sha2-nistp521
    x509v3-rsa2048-sha256
  • تمت إضافة 8 عمليات تبادل مفاتيح جديدة: diffie-hellman-group1-sha256, kexAlgoCurve25519SHA256, Curve25519SHA256, gss-group14-sha256-, gss-group15-sha512-, gss-group16-sha512-, gss-nistp256-sha256-, gss-curve25519-sha256-.
  • تمت إضافة 5 خوارزميات تشفير جديدة: blowfish, AEAD_AES_128_GCM, AEAD_AES_256_GCM, [email protected], [email protected].
  • تمت إضافة 3 MACs جديدة: [email protected], hmac-sha3-224, [email protected].### v2.2.0 (2020-03-11)
  • تم وضع علامة على نوع مفتاح المضيف ssh-rsa على أنه ضعيف بسبب تصادمات SHA-1 العملية.
  • تمت إضافة إصدارات Windows.
  • تمت إضافة 10 أنواع جديدة من مفاتيح المضيف: ecdsa-sha2-1.3.132.0.10, x509v3-sign-dss, x509v3-sign-rsa, [email protected], x509v3-ssh-dss, x509v3-ssh-rsa, [email protected], [email protected], [email protected], و [email protected].
  • تمت إضافة 18 آلية جديدة لتبادل المفاتيح: [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], ecdh-sha2-curve25519, ecdh-sha2-nistb233, ecdh-sha2-nistb409, ecdh-sha2-nistk163, ecdh-sha2-nistk233, ecdh-sha2-nistk283, ecdh-sha2-nistk409, ecdh-sha2-nistp192, ecdh-sha2-nistp224, ecdh-sha2-nistt571, gss-gex-sha1-, و gss-group1-sha1-.
  • تمت إضافة 9 خوارزميات تشفير جديدة: camellia128-cbc, camellia128-ctr, camellia192-cbc, camellia192-ctr, camellia256-cbc, camellia256-ctr, aes128-gcm, aes256-gcm, و chacha20-poly1305.
  • تمت إضافة خوارزميتي MAC جديدتين: aes128-gcm و aes256-gcm.
  • curve448-sha512
  • تمت إضافة نوع واحد جديد من مفاتيح المضيف: ecdsa-sha2-1.3.132.0.10.
  • تمت إضافة 4 خوارزميات تشفير جديدة: idea-cbc, serpent128-cbc, serpent192-cbc, serpent256-cbc.
  • تمت إضافة 6 خوارزميات MAC جديدة: [email protected], [email protected], hmac-ripemd, [email protected], [email protected], [email protected].
  • hmac-sha3-256
    hmac-sha3-384
    hmac-sha3-512
    hmac-sha256
    [email protected]
    hmac-sha512
    [email protected]
  • تمت إضافة وسيط سطر أوامر (-t / --timeout) لمهلات الاتصال والقراءة.
  • تم تحديث CVEs الخاصة بـ libssh و Dropbear.