Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
totp-ssh-fluxer — Sicherheit durch Obskurität auf die nächste Stufe heben (das ist eine schlechte Idee, bitte nicht wirklich verwenden) | Kitploit
Tools/GitHubGitHub/benjojo/totp-ssh-fluxer
NetzwerksicherheitDienstprogramme & FrameworksAuthentifizierungRed Teaming
GitHubbenjojo/totp-ssh-fluxer

totp-ssh-fluxer

Sicherheit durch Obskurität auf die nächste Stufe heben (das ist eine schlechte Idee, bitte nicht wirklich verwenden)

Repository anzeigen
948442vor 10 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

TOTP SSH Port-Fluxing

Manche Leute ändern den SSH-Port auf ihren Servern, um es Bots oder anderen Schädlingen etwas schwerer zu machen, und obwohl dies allgemein als Maßnahme der Sicherheit durch Obskurität angesehen wird, funktioniert es doch sehr gut, um viele der automatisierten Anmeldeversuche zu unterbinden, die man immer in /var/log/auth.log sieht.

Aber was wäre, wenn wir dies auf ein absurdes Niveau treiben könnten? Was wäre, wenn wir TOTP-Codes, die normalerweise als Zweitfaktor-Codes für die Anmeldung auf Websites verwendet werden, nutzen könnten, um tatsächlich zu wissen, auf welchem Port der sshd-Daemon lauscht?

Hierzu präsentiere ich totp-ssh-flux, eine Möglichkeit, um sicherzustellen, dass sich Ihr sshd-Port alle 30 Sekunden ändert, und Ihren Gegnern möglicherweise eine kleine Phase der Frustration zu bereiten.

Demo:

gif

Was Sie hier sehen, ist mein Telefon (das einen generischen TOTP-Client verwendet), das Codes generiert, die ich dann als Port für die SSH-Anmeldung auf einem Server verwenden kann.

Die dahinterstehende Software ist recht einfach. Sie läuft in einer Schleife, die Folgendes tut:

  • Erzeugt einen TOTP-Token
  • Nimmt die letzte Ziffer; ist das Ergebnis über 65536, wiederholt er das
  • Fügt eine iptables-PREROUTING-Regel hinzu, um die oben generierte Nummer umzuleiten
  • Wartet 30 Sekunden, entfernt diese Regel, wiederholt den Vorgang.

Das Praktische daran ist, dass aufgrund der Durchführung in PREROUTING bestehende Verbindungen auch dann bestehen bleiben, wenn der Code abläuft.

Installation

Aktuellere Anweisungen finden Sie höchstwahrscheinlich in der totp-ssh-flux-Projekt-README

Vorsicht: Derzeit würde ich den Betrieb dieser Software nicht wirklich empfehlen; sie wurde nur als Scherz geschrieben.

Zum Zeitpunkt der Erstellung dieses Textes besteht das Projekt aus einer einzigen Datei. Sie müssen golang installieren und dann go get und go build ausführen.

Führen Sie das Programm als root aus (es muss leider sein, da es iptables bearbeitet).

Beim ersten Start generiert das Programm einen Token für den Host in /etc/ssh-flux-key (Sie können mit der Option -keypath den Pfad ändern), und Sie können diesen in Ihr Telefon oder andere Clients eingeben.

Sie können die Funktion überprüfen, indem Sie watch iptables -vL -t nat ausführen und darauf warten, dass die iptables-Regeln eingefügt und entfernt werden.


Lust auf mehr solcher Verrücktheiten? Folgen Sie mir auf Twitter @benjojo12

Tool herunterladen