
HASSH هو معيار لبصمات الشبكات يمكن استخدامه لتحديد تطبيقات SSH الخاصة بالعميل والخادم. يمكن تخزين البصمات والبحث عنها ومشاركتها بسهولة في شكل بصمة MD5 صغيرة.
"HASSH" هو معيار لبصمات الشبكات يمكن استخدامه لتحديد تطبيقات SSH محددة للعميل والخادم. يمكن تخزين هذه البصمات والبحث عنها ومشاركتها بسهولة في شكل بصمة MD5.
تم اختراع HASSH في Salesforce في عام 2018. ومع ذلك، لم يعد المشروع يُصان بشكل نشط من قبل Salesforce. يقوم منشئه الأصلي، Ben Reardon، بصيانة الفرع النشط في Corelight
"hassh" و"hasshServer" هما تجزئتان MD5 تم إنشاؤهما من مجموعة محددة من الخوارزميات التي تدعمها تطبيقات SSH المختلفة للعميل والخادم. يتم تبادل هذه الخوارزميات بعد المصافحة الثلاثية الأولية لـ TCP كحزم نصية واضحة تُعرف برسائل "SSH_MSG_KEXINIT"، وهي جزء لا يتجزأ من إعداد قناة SSH المشفرة النهائية. وجود وترتيب هذه الخوارزميات فريد بما يكفي بحيث يمكن استخدامه كبصمة للمساعدة في تحديد تطبيق العميل والخادم الأساسي أو التنفيذ الفريد، بغض النظر عن المعرفات الوصفية عالية المستوى مثل سلاسل "Client" أو "Server".
بالنسبة لعميل SFTP "Cyberduck" (تحديدًا SSH-2.0-Cyberduck/6.7.1.28683 (Mac OS X/10.13.6) (x86_64)"، مجموعة الخوارزميات المدعومة هي كما يلي:
دمج هذه الخوارزميات معًا مع فاصل ";" يعطي hasshAlgorithms، وهو مفيد للتحليل التفصيلي.
[email protected],diffie-hellman-group-exchange-sha256,ecdh-sha2-nistp521,ecdh-sha2-nistp384,ecdh-sha2-nistp256,diffie-hellman-group-exchange-sha1,diffie-hellman-group1-sha1,diffie-hellman-group14-sha1,diffie-hellman-group14-sha256,diffie-hellman-group15-sha512,diffie-hellman-group16-sha512,diffie-hellman-group17-sha512,diffie-hellman-group18-sha512,[email protected],diffie-hellman-group15-sha256,[email protected],[email protected],diffie-hellman-group16-sha256,[email protected],[email protected],[email protected];aes128-cbc,aes128-ctr,aes192-cbc,aes192-ctr,aes256-cbc,aes256-ctr,blowfish-cbc,blowfish-ctr,cast128-cbc,cast128-ctr,idea-cbc,idea-ctr,serpent128-cbc,serpent128-ctr,serpent192-cbc,serpent192-ctr,serpent256-cbc,serpent256-ctr,3des-cbc,3des-ctr,twofish128-cbc,twofish128-ctr,twofish192-cbc,twofish192-ctr,twofish256-cbc,twofish256-ctr,twofish-cbc,arcfour,arcfour128,arcfour256;hmac-sha1,hmac-sha1-96,hmac-md5,hmac-md5-96,hmac-sha2-256,hmac-sha2-512;[email protected],zlib,none
أخيرًا، hassh هو ببساطة MD5 الخاص بـ hasshAlgorithms، ويستخدم للتخزين والبحث والمشاركة. فيما يلي بعض الأمثلة:
de30354b88bae4c2810426614e1b6976 Powershell Renci.SshNet.SshClient.0.0.1 (مستخدم في وحدات Empire الاستغلالية)
fafc45381bfde997b6305c4e1600f1bf Ruby/Net::SSH_5.0.2 x86_64-linux (مستخدم في وحدات Metasploit الاستغلالية)
b5752e36ba6c5979a575e43178908adf Python Paramiko_2.4.1 (مستخدم في وحدات Metasploit الاستغلالية)
16f898dd8ed8279e1055350b4e20666c Dropbear_2012.55 (مستخدم في أنظمة IOT المدمجة)
8a8ae540028bf433cd68356c1b9e8d5b CyberDuck الإصدار 6.7.1 (28683)
06046964c022c6407d15a27b12a6a4fb OpenSSH_7.7p1 Ubuntu-4
بالنسبة لخادم SSH قياسي SSH-2.0-OpenSSH_5.3، مجموعة الخوارزميات المدعومة هي كما يلي:
| الوظيفة |
|---|
دمج هذه الخوارزميات معًا مع فاصل ";" يعطي hasshServerAlgorithms، وهو مفيد للتحليل التفصيلي.
diffie-hellman-group-exchange-sha256,diffie-hellman-group-exchange-sha1,diffie-hellman-group14-sha1,diffie-hellman-group1-sha1;aes128-ctr,aes192-ctr,aes256-ctr,arcfour256,arcfour128,aes128-cbc,3des-cbc,blowfish-cbc,cast128-cbc,aes192-cbc,aes256-cbc,arcfour,[email protected];hmac-md5,hmac-sha1,[email protected],hmac-ripemd160,[email protected],hmac-sha1-96,hmac-md5-96;none,[email protected]
أخيرًا، hasshServer هو ببساطة MD5 الخاص بـ hasshServerAlgorithms، فيما يلي بعض الأمثلة:
c1c596caaeb93c566b8ecf3cae9b5a9e SSH-2.0-dropbear_2016.74
d93f46d063c4382b6232a4d77db532b2 SSH-2.0-dropbear_2016.72
2dd9a9b3dbebfaeec8b8aabd689e75d2 SSH-2.0-AWSCodeCommit
696e7f84ac571fdf8fa5073e64ee2dc8 SSH-2.0-FTP
تم تصور وتطوير hassh و hasshServer بواسطة Ben Reardon (@benreardon) ضمن فريق Detection Cloud في Salesforce، مع الإلهام والمساهمات من Adel Karimi (@0x4d31) وفريق JA3: John B. Althouse و Jeff Atkinson و Josh Atkins
| الوظيفة | الخوارزميات المرئية في حزم SSH_MSG_KEXINIT |
|---|
| طرق تبادل المفاتيح | [email protected],diffie-hellman-group-exchange-sha256,ecdh-sha2-nistp521,ecdh-sha2-nistp384,ecdh-sha2-nistp256,diffie-hellman-group-exchange-sha1,diffie-hellman-group1-sha1,diffie-hellman-group14-sha1,diffie-hellman-group14-sha256,diffie-hellman-group15-sha512,diffie-hellman-group16-sha512,diffie-hellman-group17-sha512,diffie-hellman-group18-sha512,[email protected],diffie-hellman-group15-sha256,[email protected],[email protected],diffie-hellman-group16-sha256,[email protected],[email protected],[email protected] |
| التشفير | aes128-cbc,aes128-ctr,aes192-cbc,aes192-ctr,aes256-cbc,aes256-ctr,blowfish-cbc,blowfish-ctr,cast128-cbc,cast128-ctr,idea-cbc,idea-ctr,serpent128-cbc,serpent128-ctr,serpent192-cbc,serpent192-ctr,serpent256-cbc,serpent256-ctr,3des-cbc,3des-ctr,twofish128-cbc,twofish128-ctr,twofish192-cbc,twofish192-ctr,twofish256-cbc,twofish256-ctr,twofish-cbc,arcfour,arcfour128,arcfour256 |
| مصادقة الرسالة | hmac-sha1,hmac-sha1-96,hmac-md5,hmac-md5-96,hmac-sha2-256,hmac-sha2-512 |
| الضغط | [email protected],zlib,none |
| الخوارزميات المرئية في حزم SSH_MSG_KEXINIT |
|---|
| طرق تبادل المفاتيح | diffie-hellman-group-exchange-sha256,diffie-hellman-group-exchange-sha1,diffie-hellman-group14-sha1,diffie-hellman-group1-sha1 |
| التشفير | aes128-ctr,aes192-ctr,aes256-ctr,arcfour256,arcfour128,aes128-cbc,3des-cbc,blowfish-cbc,cast128-cbc,aes192-cbc,aes256-cbc,arcfour,[email protected] |
| مصادقة الرسالة | hmac-md5,hmac-sha1,[email protected],hmac-ripemd160,[email protected],hmac-sha1-96,hmac-md5-96 |
| الضغط | none,[email protected] |