
يدقق خوادم SSH بحثًا عن مجموعات تبادل مفتاح Diffie-Hellman الضعيفة عن طريق اختبار تكوينات عميل متعددة، وتحديد نقاط النهاية المعرضة لثغرة Logjam مع تحليل فحص مفصل.
تنشئ هذه الأداة اتصالات SSH بخادم وتجتاز تكوينات مختلفة للعميل للتحقق مما إذا كان الخادم يسمح بتبادل مفاتيح Diffie-Hellman (DH) باستخدام مجموعة ضعيفة. نهدف من خلال أداتنا إلى المساعدة في تقييم خوادم SSH لإعدادات تبادل مفاتيح DH الضعيفة.
يرجى العلم أن هذه الأداة تختبر مجموعة محدودة من التكوينات، مما قد يؤدي إلى عدم اكتشاف بعض التكوينات الضعيفة. بالإضافة إلى ذلك، قد يقوم الخادم بحظر الاتصالات قبل انتهاء الفحص.
استشر صفحة معلومات Logjam للحصول على اقتراحات حول كيفية تكوين خوادم SSH لحمايتها وحماية عملائها من الهجمات التي تستغل تبادل مفاتيح DH باستخدام مجموعة ضعيفة.
للمقالة الأصلية في المدونة، زر https://blog.gdssecurity.com/labs/2015/8/3/ssh-weak-diffie-hellman-group-identification-tool.html.
podman build -t ssh-weak-dh .
docker build --build-arg UID=$(id -u) --build-arg GID=$(id -g) -t ssh-weak-dh .
قم بتشغيل أحد الأوامر التالية:
podman run --userns=keep-id:uid=65532,gid=65532 --name ssh-weak-dh --rm -v "$(pwd)/logs/":/logs/ ssh-weak-dh host [port]
docker run --name ssh-weak-dh --rm -v "$(pwd)/logs/":/logs/ ssh-weak-dh host [port]
host: اسم المضيف أو عنوان IP لخادم SSH.port: منفذ خادم SSH اختياري (الافتراضي هو 22).ستتم طباعة نتائج الفحص إلى stdout. يتم حفظ النتائج التفصيلية في دليل ./logs/ ضمن مجلد فرعي باسم host-port.
تقوم أداة الفحص باستدعاء البرنامج النصي ssh-weak-dh-analyze.py لتحليل نتائج الفحص المخزنة في المجلد الفرعي المذكور.
البرنامج النصي للتحليل هو أداة مستقلة يمكن تشغيلها على النحو التالي:
# احصل على غلاف الحاوية:
podman run --userns=keep-id:uid=65532,gid=65532 --name ssh-weak-dh --rm -v "$(pwd)/logs/":/logs/ -it --entrypoint bash ssh-weak-dh
docker run --name ssh-weak-dh --rm -v "$(pwd)/logs/":/logs/ -it --entrypoint bash ssh-weak-dh
# قم بتشغيل برنامج التحليل على نتائج الفحص المسجلة:
./ssh-weak-dh-analyze.py /logs/scanme.example.com-22/
إيقاف حاوية قيد التشغيل:
podman stop ssh-weak-dh
docker stop ssh-weak-dh
هذا المشروع مرخص بموجب رخصة GNU العامة العامة الإصدار 2.0. راجع LICENSE للحصول على التفاصيل.
حقوق النشر (C) 2015-2026 Fabian Foerg / Gotham Digital Science