Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SSH-Terrapin-Prefix-Truncation-Weakness-CVE-2023-48795-Checker | Kitploit
أدوات/GitHubGitHub/mr-whiskerss/ssh-terrapin-prefix-truncation-weakness-cve-2023-48795-checker
الاستطلاعماسحات الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الشبكاتاختبار الاختراق
GitHubmr-whiskerss/ssh-terrapin-prefix-truncation-weakness-cve-2023-48795-checker

SSH-Terrapin-Prefix-Truncation-Weakness-CVE-2023-48795-Checker

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 2 أشهرلم تتم المراجعة بعد

terrapin_check.py

ماسح Python خفيف الوزن لثغرة CVE-2023-48795 — ثغرة Terrapin لاقتطاع البادئة في بروتوكول SSH.

Terrapin هي ثغرة على مستوى البروتوكول في SSH تتيح لمهاجم يقوم بهجوم رجل-في-الوسط (MitM) نشط اقتطاع معلومات الامتدادات المُتفاوَض عليها، مما يخفض من أمان الاتصال — والأخطر أنها تعطّل ext-info (المستخدم في خوارزميات توقيع الخادم) وping (المستخدم بواسطة امتداد no-auth الخاص بـ OpenSSH).


📋 جدول المحتويات

  • حول الثغرة
  • كيف يعمل
  • المتطلبات
  • التثبيت
  • الاستخدام
  • المخرجات
  • شروط التعرّض للثغرة
  • المعالجة
  • إخلاء المسؤولية

حول الثغرة

الحقلالتفاصيل
CVECVE-2023-48795
CVSS5.9 (متوسطة)
النوعبروتوكول SSH — اقتطاع البادئة / تجاوز سلامة البيانات
الإفصاحديسمبر 2023
المتأثّرOpenSSH < 9.6، PuTTY < 0.80، libssh < 0.10.6، وغيرها الكثير
المراجعterrapin-attack.com

توجد هذه الثغرة لأن بعض توليفات خوارزميات التشفير وMAC في SSH — وتحديدًا chacha20-poly1305 وخوارزميات التشفير بنمط CBC مع آلية Encrypt-then-MAC — تتيح لمهاجم MitM نشط حقن أرقام تسلسل SSH وإزالتها أثناء المصافحة، ليقوم باقتصاص بيانات الامتدادات المُتفاوَض عليها دون أن يُكتشف ذلك.

أضاف الإصلاح امتداد KEX صارمًا (kex-strict-*[email protected]) يجب على كلٍّ من العميل والخادم الإعلان عنه ليكون الاتصال محصّنًا.


كيف يعمل

ينفذ السكريبت التقاطًا سلبيًا للبانر وتحليلًا لحزمة KEXINIT فقط — دون مصافحة SSH كاملة، ودون مصادقة، ودون استغلال:

  1. يفتح اتصال TCP بمنفذ SSH الخاص بالهدف
  2. يتبادل ترويسات تعريف SSH
  3. يستلم حزمة SSH_MSG_KEXINIT الخاصة بالخادم ويحللها
  4. يفحص قوائم أسماء الخوارزميات المُعلَنة بحثًا عن التوليفات المعرّضة للثغرة
  5. يتحقق من وجود امتداد التخفيف strict-KEX
  6. يغلق الاتصال

ولأن الفحص يتم بالكامل ضمن مرحلة تبادل المفاتيح، فهو غير تطفلي ولا يترك أثرًا يُذكر بما يتجاوز محاولة اتصال TCP عادية.


المتطلبات

  • Python 3.8+
  • لا تبعيات خارجية — المكتبة القياسية فقط (socket, struct, argparse, concurrent.futures)

التثبيت

root@kitploit:~
git clone https://github.com/Mr-Whiskerss/terrapin_check
cd terrapin_check
chmod +x terrapin_check.py

الاستخدام

مضيف واحد

root@kitploit:~
python3 terrapin_check.py <host> [port]
root@kitploit:~
python3 terrapin_check.py 192.168.1.10
python3 terrapin_check.py 192.168.1.10 2222

فحص جماعي من ملف

هدف واحد في كل سطر — يقبل صيغة host أو host:port.

root@kitploit:~
python3 terrapin_check.py -f targets.txt
python3 terrapin_check.py -f targets.txt --threads 20 --timeout 3

مخرجات الملخص فقط (مفيدة للفحوصات الكبيرة)

root@kitploit:~
python3 terrapin_check.py -f targets.txt --summary

الخيارات الكاملة

root@kitploit:~
usage: terrapin_check.py [-h] [-f FILE] [-p PORT] [--threads THREADS] [--timeout TIMEOUT] [--summary] [host] [port]

positional arguments:
  host                  Target host
  port                  SSH port (default: 22)

options:
  -h, --help            Show this help message and exit
  -f, --file FILE       File containing hosts (host or host:port per line)
  -p, --port-flag PORT  Default port when using -f (default: 22)
  --threads THREADS     Concurrent threads for bulk scan (default: 10)
  --timeout TIMEOUT     Socket timeout in seconds (default: 5.0)
  --summary             Print one-line summary per host only

أكواد الخروج

الكودالمعنى
0لم يُعثر على أي مضيف معرّض للثغرة
1تم اكتشاف مضيف واحد أو أكثر معرّضين للثغرة

يتيح ذلك استخدام السكريبت بسلاسة في خطوط الأنابيب وسير العمل المؤتمت.


المخرجات

مضيف واحد (مفصّل)

root@kitploit:~
────────────────────────────────────────────────────────────
  Target : 192.168.1.10:22
  Banner : SSH-2.0-OpenSSH_8.9p1 Ubuntu-3ubuntu0.6
  Status : VULNERABLE

  Strict-KEX : No
  ✗ ChaCha20-Poly1305 advertised → prefix-truncation possible
  ✗ CBC+ETM combination advertised
      CBC ciphers : aes128-cbc, aes256-cbc
      ETM MACs    : [email protected], [email protected]

  KEX algorithms:
    curve25519-sha256
    ecdh-sha2-nistp256
    diffie-hellman-group14-sha256
────────────────────────────────────────────────────────────

فحص جماعي (ملخص)

root@kitploit:~
  [VULN]  192.168.1.10:22                  VULNERABLE (CVE-2023-48795)
  [SAFE]  192.168.1.20:22                  Not vulnerable
  [MIT]   192.168.1.30:22                  Algorithms present but strict-KEX mitigates
  [?]     192.168.1.99:22                  ERROR: Connection refused

شروط التعرّض للثغرة

يصنّف السكريبت المضيف على أنه VULNERABLE إذا تحقق أيٌّ من الشرطين التاليين ولم يتم الإعلان عن امتداد strict-KEX:

1. ChaCha20-Poly1305

يعرض الخادم [email protected] في أيٍّ من اتجاهي التشفير.

2. توليفة تشفير CBC مع MAC من نوع ETM

يعرض الخادم أي خوارزمية تشفير بنمط CBC مع أي MAC من نوع ETM معًا:

خوارزميات CBC التي يتم فحصها: aes128-cbc, aes192-cbc, aes256-cbc, 3des-cbc, blowfish-cbc, cast128-cbc, idea-cbc, arcfour, arcfour128, arcfour256, [email protected]

خوارزميات ETM MAC التي يتم فحصها: [email protected], [email protected], [email protected], [email protected], ومتغيرات أخرى

التخفيف — Strict KEX

إذا عرض الخادم [email protected] في قائمة خوارزميات KEX الخاصة به، فإن الاتصال يكون محميًا بغض النظر عن خوارزميات التشفير وMAC المعروضة. وسيُبلغ السكريبت بالحالة MITIGATED بدلًا من VULNERABLE في هذه الحالة.


المعالجة

الإجراء
root@kitploit:~
# /etc/ssh/sshd_config
Ciphers aes128-ctr,aes192-ctr,aes256-ctr,[email protected],[email protected]
MACs hmac-sha2-256,hmac-sha2-512

إزالة الخوارزميات تقلل من مرونة التشفير (cipher agility). الترقية تظل دائمًا المعالجة المفضّلة.


إخلاء المسؤولية

هذه الأداة مخصّصة لفحوصات الأمان المصرّح بها فقط. لا تستخدمها إلا ضد أنظمة تملكها أو لديك إذن كتابي صريح لاختبارها. لا يتحمّل المؤلف أي مسؤولية عن إساءة الاستخدام.


جزء من حزمة أدوات اختبار الاختراق Mr-Whiskerss.

تنزيل الأداة
التفاصيل
ترقية OpenSSHقم بالترقية إلى ≥ 9.6 على كلٍّ من العميل والخادم. خاصية Strict KEX مُفعّلة افتراضيًا.
تصحيح التطبيقات الأخرىPuTTY ≥ 0.80، libssh ≥ 0.10.6، Paramiko ≥ 3.4.0، AsyncSSH ≥ 2.14.2
إزالة الخوارزميات المعرّضةإذا لم تكن الترقية ممكنة فورًا، أزل chacha20-poly1305 وخوارزميات CBC + ETM MAC من sshd_config: