
Huellas digitales HASSH para identificar servidores OpenSSH potencialmente vulnerables a CVE-2024-6387 (regreSSHion).
Huellas digitales HASSH para identificar servidores OpenSSH potencialmente vulnerables a CVE-2024-6387 (regreSSHion).
El objetivo principal de este repositorio es compartir la base de datos de huellas digitales HASSH generada. Los scripts utilizan la API de Shodan para compilar una lista de huellas digitales HASSH para versiones vulnerables de OpenSSH. La base de datos generada se puede usar para consultar Shodan o Censys e identificar servidores OpenSSH potencialmente vulnerables. La base de datos hasshdb.txt también se puede usar con mi script Nmap NSE disponible en hassh-utils.
La cadena de identificación del servidor SSH (también conocida como cadena de versión) no es una forma confiable de identificar implementaciones y versiones del servidor SSH, ya que se puede falsificar fácilmente, como se ve en honeypots como Cowrie. HASSH, desarrollado por Ben Reardon (con contribuciones mías y de John Althouse), es una técnica de huellas digitales que combina los algoritmos KEX, cifrado, MAC y compresión del mensaje SSH_MSG_KEXINIT para crear una huella digital para implementaciones SSH específicas. Para obtener más información sobre HASSH, consulte la publicación del blog de ingeniería de Salesforce y el repositorio de HASSH.
Considerando la reciente vulnerabilidad RCE en OpenSSH (publicación del blog de Qualys), pensé que valía la pena generar una base de datos de huellas digitales, ya que HASSH es compatible tanto en Shodan como en Censys y proporciona un método más confiable para identificar implementaciones y versiones específicas del servidor SSH.
La huella digital HASSH se puede buscar en Shodan usando la consulta ssh.hassh y en Censys usando la consulta services.ssh.hassh_fingerprint.
Los scripts de Shodan producen los siguientes archivos de datos:
hasshdb.txt: Un archivo de texto que contiene huellas digitales HASSH formateadas y sus versiones de OpenSSH asociadas, incluidos los porcentajes de confianza.hasshdb.json: Un archivo JSON con la base de datos HASSH, que asigna cada huella digital HASSH a sus versiones y recuentos de OpenSSH.potentially-vulnerable.json: Un archivo JSON que contiene huellas digitales HASSH de servidores potencialmente vulnerables, recuentos totales y las 100 cadenas de versión/identificación principales.Nota: Los scripts utilizan las facetas de Shodan y el método count(), que no devuelve resultados detallados y no requiere un plan de API de pago. Este método también es mucho más rápido que el método search().