Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ssh-audit — Auditoría de seguridad del servidor y cliente SSH (banner, intercambio de claves, cifrado, MAC, compresión, compatibilidad, seguridad, etc.) | Kitploit
Herramientas/GitHubGitHub/jtesta/ssh-audit
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesAuditoría de ConfiguraciónRecopilación de InformaciónSeguridad de RedesCriptografíaPruebas de Penetración
GitHubjtesta/ssh-audit

ssh-audit

Auditoría de seguridad del servidor y cliente SSH (banner, intercambio de claves, cifrado, MAC, compresión, compatibilidad, seguridad, etc.)

Ver Repositorio
4.3k225hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ssh-audit

License Build Status PRs Welcome

PyPI Downloads Homebrew Downloads Docker Pulls Snap Downloads

Github Sponsors

ssh-audit es una herramienta para la auditoría de configuración de servidores y clientes SSH.

jtesta/ssh-audit (v2.0+) es la versión actualizada y mantenida de ssh-audit, bifurcada de arthepsy/ssh-audit (v1.x) debido a la inactividad.

  • Características
  • Uso
  • Capturas de pantalla
    • Ejemplo de auditoría estándar de servidor
    • Ejemplo de auditoría de políticas de servidor
    • Ejemplo de auditoría estándar de cliente
  • Guías de endurecimiento
  • Paquetes precompilados
  • Interfaz web
  • Historial de cambios

Características

  • analizar la configuración de SSH tanto del servidor como del cliente;
  • obtener el banner, reconocer el dispositivo o software y el sistema operativo, detectar compresión;
  • recopilar algoritmos de intercambio de claves, clave de host, cifrado y código de autenticación de mensajes;
  • mostrar información de seguridad de los algoritmos (disponible desde, eliminados/deshabilitados, inseguros/débiles/heredados, etc.);
  • mostrar recomendaciones de algoritmos (añadir o eliminar según la versión de software reconocida);
  • analizar la compatibilidad de versiones de SSH basándose en la información de los algoritmos;
  • información histórica de OpenSSH, Dropbear SSH y libssh;
  • escaneos de políticas para garantizar la adherencia a una configuración endurecida/estándar;
  • se ejecuta en Linux y Windows;
  • compatible con Python 3.10 - 3.14;
  • sin dependencias

Uso```

usage: ssh-audit.py [-h] [-4] [-6] [-b] [-c] [-d] [-g min1:pref1:max1[,min2:pref2:max2,...] / <x-y[:step]>] [-j] [-l {info,warn,fail}] [-L] [-M custom_policy.txt] [-m] [-n] [-P "Built-In Policy Name" / custom_policy.txt] [-p N] [-T targets.txt] [-t N] [-v] [--conn-rate-test N[:max_rate]] [--dheat N[:kex[:e_len]]] [--get-hardening-guide platform] [--list-hardening-guides] [--lookup alg1[,alg2,...]] [--skip-rate-test] [--socks5 host:port] [--threads N] [host]

ssh-audit.py v3.4.1-dev, https://github.com/jtesta/ssh-audit

positional arguments: host target hostname or IPv4/IPv6 address

optional arguments: -h, --help show this help message and exit -4, --ipv4 enable IPv4 (order of precedence) -6, --ipv6 enable IPv6 (order of precedence) -b, --batch batch output -c, --client-audit starts a server on port 2222 to audit client software config (use -p to change port; use -t to change timeout) -d, --debug enable debugging output -g min1:pref1:max1[,min2:pref2:max2,...] / <x-y[:step]>, --gex-test min1:pref1:max1[,min2:pref2:max2,...] / <x-y[:step]> conducts a very customized Diffie-Hellman GEX modulus size test. Tests an array of minimum, preferred, and maximum values, or a range of values with an optional incremental step amount -j, --json enable JSON output (use -jj to enable indentation for better readability) -l {info,warn,fail}, --level {info,warn,fail} minimum output level (default: info) -L, --list-policies list all the official, built-in policies. Combine with -v to view policy change logs -M custom_policy.txt, --make-policy custom_policy.txt creates a policy based on the target server (i.e.: the target server has the ideal configuration that other servers should adhere to), and stores it in the file path specified -m, --manual print the man page (Docker, PyPI, Snap, and Windows builds only) -n, --no-colors disable colors (automatic when the NO_COLOR environment variable is set) -P "Built-In Policy Name" / custom_policy.txt, --policy "Built-In Policy Name" / custom_policy.txt run a policy test using the specified policy (use -L to see built-in policies, or specify filesystem path to custom policy created by -M) -p N, --port N the TCP port to connect to (or to listen on when -c is used) -T targets.txt, --targets targets.txt a file containing a list of target hosts (one per line, format 'HOST[:PORT]'; for UNIX socket servers, use 'unix:///path/socket'). Use -p/--port to set the default port for all hosts. Use --threads to control concurrent scans -t N, --timeout N timeout (in seconds) for connection and reading (default: 5) -v, --verbose enable verbose output --conn-rate-test N[:max_rate] perform a connection rate test (useful for collecting metrics related to susceptibility of the DHEat vuln). Testing is conducted with N concurrent sockets with an optional maximum rate of connections per second --dheat N[:kex[:e_len]] continuously perform the DHEat DoS attack (CVE-2002-20001) against the target using N concurrent sockets. Optionally, a specific key exchange algorithm can be specified instead of allowing it to be automatically chosen. Additionally, a small length of the fake e value sent to the server can be chosen for a more efficient attack (such as 4). --get-hardening-guide platform retrieves the hardening guide for the specified platform name (use --list-hardening-guides to see list of available guides). --list-hardening-guides list all official, built-in hardening guides for common systems. Their full names can then be passed to --get-hardening-guide. Add -v to this option to view hardening guide change logs and prior versions. --lookup alg1[,alg2,...] looks up an algorithm(s) without connecting to a server. --skip-rate-test skip the connection rate test during standard audits (used to safely infer whether the DHEat attack is viable) --socks5 host:port connect via a SOCKS5 proxy (implies --skip-rate-test) --threads N number of threads to use when scanning multiple targets (-T/--targets) (default: 32)

root@kitploit:~
* si se usan tanto IPv4 como IPv6, se puede establecer el orden de precedencia usando `-46` o `-64`.
* el indicador de lote `-b` mostrará las secciones sin encabezado y sin líneas vacías (implica el indicador verbose).
* el indicador verbose `-v` prefijará cada línea con el tipo de sección y el nombre del algoritmo.
* se devuelve un código de salida 0 cuando todos los algoritmos se consideran seguros (para una auditoría estándar), o cuando una comprobación de política pasa (para una auditoría de política).

Auditoría básica del servidor:```
ssh-audit localhost
ssh-audit 127.0.0.1
ssh-audit 127.0.0.1:222
ssh-audit ::1
ssh-audit [::1]:222
ssh-audit unix:///run/ssh-unix-local/socket

Para ejecutar una auditoría estándar contra muchos servidores (coloca los objetivos en servers.txt, uno en cada línea con el formato HOST[:PORT]):``` ssh-audit -T servers.txt

root@kitploit:~
Para auditar una configuración de cliente (escucha en el puerto 2222/tcp por defecto; conéctate usando `ssh -p 2222 anything@localhost`):```
ssh-audit -c

Para auditar una configuración de cliente, con un listener en el puerto 4567/tcp:``` ssh-audit -c -p 4567

root@kitploit:~
Para  listar todas las políticas integradas oficiales (pista: use los nombres de política resultantes con `-P`/`--policy`):```
ssh-audit -L

Para ejecutar una auditoría de políticas contra un servidor:``` ssh-audit -P ["policy name" | path/to/server_policy.txt] targetserver

root@kitploit:~
Para ejecutar una auditoría de políticas contra un cliente:```
ssh-audit -c -P ["policy name" | path/to/client_policy.txt]

Para ejecutar una auditoría de políticas contra muchos servidores:``` ssh-audit -T servers.txt -P ["policy name" | path/to/server_policy.txt]

root@kitploit:~
Para crear una política basada en un servidor objetivo (que puede editarse manualmente):```
ssh-audit -M new_policy.txt targetserver

Para ejecutar el ataque DoS de agotamiento de CPU DHEat (CVE-2002-20001) contra un objetivo usando 10 sockets concurrentes:``` ssh-audit --dheat=10 targetserver

root@kitploit:~
Para ejecutar el ataque DHEat utilizando el algoritmo de intercambio de claves `diffie-hellman-group-exchange-sha256`:```
ssh-audit --dheat=10:diffie-hellman-group-exchange-sha256 targetserver

Para ejecutar el ataque DHEat utilizando el algoritmo de intercambio de claves diffie-hellman-group-exchange-sha256 junto con longitudes de paquete muy pequeñas pero no estándar (esto puede resultar en el mismo agotamiento de CPU, pero con muchos menos bytes por segundo enviados):``` ssh-audit --dheat=10:diffie-hellman-group-exchange-sha256:4 targetserver

root@kitploit:~
## Capturas de pantalla

### Ejemplo de auditoría estándar de servidor
A continuación se muestra una captura de pantalla de la salida estándar de auditoría de servidor al conectarse a un servicio OpenSSH v5.3 sin endurecer:
![screenshot](https://assets.kitploit.com/production/public/readmes/50698/4c0b2bb0800f5dddff46bcd7ce4a61680d3f9aecc90225f8bd69f6abb551fc21/6f3afc175987c642fc35e595ed03ef00bfcbe5506103cd234de2c7c43bc82b53-display-v1.webp)

### Ejemplo de auditoría de políticas de servidor
A continuación se muestra una captura de pantalla de la salida de auditoría de políticas al conectarse a una máquina Ubuntu Server 20.04 sin endurecer (consejo: use `-L`/`--list-policies` para ver los nombres de las políticas integradas para usar con `-P`/`--policy`):
![screenshot](https://assets.kitploit.com/production/public/readmes/50698/21f786dcab1d89a719fda8ce9be1ff7beb62b6d33412bd1febaed37a20d1bb6f/030e9593d1d55b01ad4d5052357ca7126718214f01aaf07b3c92b41f98a50dcc-display-v1.webp)

Después de aplicar los pasos de la guía de endurecimiento (ver más abajo), la salida cambia a lo siguiente:
![screenshot](https://assets.kitploit.com/production/public/readmes/50698/16ffcf9b9d2c5bdbc556f5ba5af7248a912d14ad0001b35bc985ed669a43251a/7992447962ac499432ea6f43c9158afc269359abb4632be1127be883195259f9-display-v1.webp)

### Ejemplo de auditoría estándar de cliente
A continuación se muestra una captura de pantalla de la salida de auditoría de cliente cuando se conecta un cliente OpenSSH v7.2 sin endurecer:
![client_screenshot](https://assets.kitploit.com/production/public/readmes/50698/7c215a148749870b7ff323f313d0ce725542287f704cf1c625a3c5ff3401598a/a3fa2fd27b230b6de1388c9927353713929d9af5442a85709cf405d7cde3fbbd-display-v1.webp)

## Guías de endurecimiento
Las guías para endurecer la configuración del servidor y del cliente están integradas en la herramienta (consulte las opciones `--list-hardening-guides` y `--get-hardening-guide`).  Además, también están disponibles en línea en: [https://www.ssh-audit.com/hardening_guides.html](https://www.ssh-audit.com/hardening_guides.html)

## Paquetes precompilados
Hay paquetes precompilados disponibles para Windows (consulte la página [Releases](https://github.com/jtesta/ssh-audit/releases)), PyPI, Snap y Docker:

Para instalar desde PyPI:```
$ pip3 install ssh-audit

Para instalar el paquete Snap:``` $ snap install ssh-audit

root@kitploit:~
Para instalar desde Dockerhub:```
$ docker pull docker.io/positronsecurity/ssh-audit

(Entonces ejecute con: docker run -it --rm -p 2222:2222 docker.io/positronsecurity/ssh-audit 10.1.1.1)

El estado de varios otros paquetes de plataformas se puede encontrar a continuación (vía Repology):

Packaging status

Interfaz Web

Para mayor comodidad, hay una interfaz web sobre la herramienta de línea de comandos disponible en https://www.ssh-audit.com/.

Registro de cambios

v3.9.1-dev

  • Se corrigió un fallo quizás poco frecuente al realizar pruebas de tasa de conexión durante auditorías estándar.

v3.9.0 (2026-07-04)

  • MUCHAS GRACIAS a realmiwi por ser el primerísimo patrocinador del proyecto!!
  • Se añadió soporte para Python 3.14.
  • Se eliminó el soporte para Python 3.8, ya que alcanzó su fin de vida en octubre de 2024.
  • Se eliminó el soporte para Python 3.9, ya que alcanzó su fin de vida en octubre de 2025.
  • Se añadió una advertencia a todos los intercambios de claves que no incluyen protecciones contra ataques cuánticos debido a la estrategia «Harvest Now, Decrypt Later» (ver https://en.wikipedia.org/wiki/Harvest_now,_decrypt_later).
  • Se eliminó el soporte para SSHv1 (la justificación está documentada en: https://github.com/jtesta/ssh-audit/issues/298).
  • Se añadieron guías de endurecimiento (ver --list-hardening-guides y --get-hardening-guide). Anteriormente, solo estaban disponibles en https://ssh-audit.com/hardening_guides.html, pero ahora están integradas para mayor comodidad; crédito parcial oam7575.
  • Se añadió la opción de política allow_hostkey_subset_and_reordering para permitir que los objetivos tengan una lista de claves de host más estricta y/o un orden diferente de las mismas.
  • Se migró del módulo obsoleto getopt a argparse; crédito parcial oam7575.
  • Al ejecutarse contra varios hosts, ahora imprime cada host objetivo independientemente del nivel de salida.
  • El modo por lotes (-b) ya no activa automáticamente el modo detallado, debido a que a veces daba resultados confusos; los usuarios aún pueden activar explícitamente el modo detallado usando la opción .

v3.3.0 (2024-10-15)

  • Se añadió soporte para Python 3.13.
  • Se añadieron políticas integradas para servidor y cliente Ubuntu 24.04 LTS, OpenSSH 9.8 y OpenSSH 9.9.
  • Se añadió soporte IPv6 para DHEat y pruebas de tasa de conexión.
  • Se añadió información de puerto TCP a los resultados de escaneo de políticas JSON; crédito Fabian Malte Kopp.
  • Se añadió el reconocimiento de servidores LANcom LCOS y la extracción de claves Ed448; crédito Daniel Lenski.
  • Ahora informa de huellas digitales ECDSA y DSS cuando está en modo detallado; crédito parcial Daniel Lenski.
  • Se eliminó la información de CVE basada en números de versión de servidor/cliente, ya que era extremadamente inexacta (ver este hilo para la discusión completa, así como los resultados de la votación de la comunidad sobre este asunto).
  • Se corrigió un fallo al ejecutar con las opciones -P y -T simultáneamente.
  • Se corrigieron las pruebas de claves de host para que no informaran de un tipo de clave solo una vez a pesar de que varios hosts lo soportan; crédito Daniel Lenski.
  • Se corrigieron las pruebas de tasa de conexión DHEat en plataformas macOS X y BSD; crédito Drew Noel y Michael Osipov.
  • Se corrigió la salida JSON inválida cuando ocurre un error de socket durante una auditoría de cliente.
  • Se corrigió la función --conn-rate-test en Windows.
  • Al escanear múltiples objetivos (usando -T/--targets), la opción / ahora se usará como puerto predeterminado (establecido en 22 si no se proporciona /). Los hosts especificados en el archivo pueden anular este valor predeterminado con un número de puerto explícito (es decir: "host1:1234"). Por ejemplo, al usar , todos los hosts en que no incluyan explícitamente un número de puerto usarán 222 por defecto; al usar (sin ), todos los hosts usarán un valor predeterminado de 22.

v3.2.0 (2024-04-22)

  • Se añadió la implementación del ataque de denegación de servicio DHEat (ver la opción --dheat; CVE-2002-20001).
  • Se amplió el filtro de cifrados CBC para señalar la vulnerabilidad Terrapin. Ahora incluye cifrados que se encuentran con menos frecuencia.
  • Se corrigió el análisis de las firmas de CA ecdsa-sha2-nistp* en las claves de host. Además, ahora se marcan como potencialmente con puerta trasera, igual que las claves de host estándar.
  • Maneja de forma elegante excepciones poco frecuentes (es decir, fallos) al realizar pruebas GEX.
  • La página de manual integrada (-m, --manual) ahora está disponible en las compilaciones de Docker, PyPI y Snap, además de la compilación de Windows.
  • Las compilaciones Snap ahora son independientes de la arquitectura.
  • Se cambió la imagen base de Docker de python:3-slim a python:3-alpine, lo que resultó en una reducción del 59% en el tamaño de la imagen; crédito Daniel Thamdrup.
  • Se añadieron políticas integradas para Amazon Linux 2023, Debian 12, OpenSSH 9.7 y Rocky Linux 9.
  • Las políticas integradas ahora incluyen un registro de cambios (use -L -v para verlas).
  • Las políticas personalizadas ahora admiten la directiva allow_algorithm_subset_and_reordering para permitir que los objetivos pasen con un subconjunto y/o una lista reordenada de claves de host, kex, cifrados y MAC. Esto permite la creación de una política de referencia donde los objetivos pueden implementar opcionalmente controles más estrictos; crédito parcial .

v3.1.0 (2023-12-20)

  • Se añadió una prueba para la vulnerabilidad de truncamiento de prefijo de mensaje Terrapin (CVE-2023-48795).
  • Se eliminó el soporte para Python 3.7 (se alcanzó el fin de vida en junio de 2023).
  • Se añadió soporte para Python 3.12.
  • En las políticas de servidor, se redujeron los tamaños esperados de módulos DH de 4096 a 3072 para coincidir con las guías de endurecimiento en línea (tenga en cuenta que los módulos de 3072 bits proporcionan el equivalente a seguridad simétrica de 128 bits).
  • En la política de cliente de Ubuntu 22.04, se movieron los tipos de clave de host [email protected] y ssh-ed25519 al final de todos los tipos de certificado.
  • Se actualizaron las políticas de servidor y cliente de Ubuntu para 20.04 y 22.04 para tener en cuenta los cambios en la lista de intercambios de claves debidos a los parches de la vulnerabilidad Terrapin.
  • Se reorganizaron los tipos de clave de host opcionales para la política de servidor OpenSSH 9.2 para corresponder con la guía de endurecimiento actualizada de Debian 12.
  • Se añadieron políticas integradas para OpenSSH 9.5 y 9.6.
  • Se añadió un campo additional_notes a la salida JSON.

v3.0.0 (2023-09-07)

  • Los resultados de escaneos concurrentes contra múltiples hosts ya no se combinan incorrectamente; error descubierto por Adam Russell.
  • El fallo de resolución de nombres de host ya no hace que los escaneos contra múltiples hosts terminen inesperadamente; crédito Dani Cuesta.
  • Las recomendaciones de algoritmos resultantes de advertencias ahora se imprimen en amarillo en lugar de rojo; crédito Adam Russell.
  • Se añadieron notas de fallo, advertencia e información a la salida JSON (tenga en cuenta que esto resulta en un cambio incompatible con los campos banner, protocol, "enc" y "mac"); crédito Bareq Al-Azzawi.
  • El Makefile de Docker ahora crea compilaciones multiarquitectura para amd64, arm64 y armv7; crédito Sebastian Cohnen.
  • Se corrigió un fallo durante las pruebas GEX.
  • Se refinaron las pruebas GEX contra servidores OpenSSH: cuando se sospecha que se ha activado el mecanismo de respaldo, se realiza una prueba adicional para obtener resultados más precisos.
  • El color de todas las notas se imprimirá en verde cuando el algoritmo relacionado esté calificado como bueno.
  • Se priorizaron los algoritmos de certificado de clave de host para la política de cliente de Ubuntu 22.04 LTS.
  • Se marcaron todas las curvas NIST K-, B- y T como no probadas, ya que se usan muy raramente.
  • Se añadió una política integrada para OpenSSH 9.4.
  • Se añadieron 12 nuevas claves de host: ecdsa-sha2-curve25519, ecdsa-sha2-nistb233, ecdsa-sha2-nistb409, ecdsa-sha2-nistk163, ecdsa-sha2-nistk233, , , , , , , .

v2.9.0 (2023-04-29)

  • Se eliminó el soporte para Python 3.6, ya que alcanzó su fin de vida a finales de 2021.
  • Se añadieron políticas de endurecimiento para servidor y cliente Ubuntu 22.04.
  • Se eliminó la etiqueta de advertencia experimental de [email protected].
  • Se actualizó la base de datos de CVE; crédito Alexandre Zanni.
  • Se añadieron -g y --gex-test para pruebas granulares de tamaño de módulo GEX; crédito Adam Russell.
  • Los paquetes Snap ahora imprimen mensajes de error más amigables cuando se encuentran errores de permisos.
  • El campo 'target' del JSON ahora siempre incluye el número de puerto; crédito tomatohater1337.
  • La salida JSON ahora incluye recomendaciones y datos de CVE.
  • Los tipos mixtos de clave de host/clave de CA (es decir, claves de host RSA firmadas con CA ED25519, etc.) ahora se manejan correctamente.
  • Ahora se imprimen advertencias para módulos de 2048 bits; crédito parcial Adam Russell.
  • Los algoritmos SHA-1 ahora causan fallos.
  • Los cifrados en modo CBC ahora son advertencias en lugar de fallos.
  • Los mensajes genéricos de fallo/advertencia se reemplazaron con razones más específicas (es decir: 'using weak cipher' => 'using broken RC4 cipher').
  • Se actualizaron las políticas integradas para incluir información faltante sobre el tamaño de las claves de host.
  • Se añadieron políticas integradas para OpenSSH 8.8, 8.9, 9.0, 9.1, 9.2 y 9.3.
  • Se añadieron 33 nuevas claves de host: [email protected], [email protected], , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , .

v2.5.0 (2021-08-26)

  • Se corrigió un fallo al ejecutar pruebas de claves de host.
  • Maneja los fallos de conexión del servidor de forma más elegante.
  • Ahora imprime JSON con sangría cuando se usa -jj (útil para depuración).
  • Se añadieron huellas digitales MD5 a la salida detallada.
  • Se añadió la opción -d/--debug para obtener salida de depuración; crédito Adam Russell.
  • Se actualizó la salida JSON para incluir huellas digitales MD5. Tenga en cuenta que esto resulta en un cambio incompatible en el formato del diccionario 'fingerprints'.
  • Se actualizaron las políticas de OpenSSH 8.1 (y anteriores) para incluir rsa-sha2-512 y rsa-sha2-256.
  • Se añadieron políticas para OpenSSH v8.6 y v8.7.
  • Se añadieron 3 nuevos intercambios de claves: gss-gex-sha1-eipGX3TCiQSrx573bT1o1Q==, gss-group1-sha1-eipGX3TCiQSrx573bT1o1Q== y gss-group14-sha1-eipGX3TCiQSrx573bT1o1Q==.
  • Se añadieron 3 nuevas MAC: hmac-ripemd160-96, AEAD_AES_128_GCM y .

v2.4.0 (2021-02-23)

  • Se añadió soporte para escaneo multihilo.
  • Se añadió la página de manual integrada de Windows (ver -m/--manual); crédito Adam Russell.
  • Se añadió una comprobación de versión para la enumeración de usuarios de OpenSSH (CVE-2018-15473).
  • Se añadió una nota de obsolescencia a los tipos de clave de host basados en SHA-1.
  • Se añadieron advertencias adicionales para SSHv1.
  • Se añadió una política integrada de OpenSSH v8.5 endurecida.
  • Se actualizaron las advertencias a fallos para los tipos de clave de host basados en SHA-1.
  • Se corrigió un fallo al recibir una respuesta inesperada durante la prueba de clave de host.
  • Se corrigió un bloqueo contra dispositivos Cisco más antiguos durante la prueba de clave de host y la prueba GEX.
  • Se corrigió la terminación incorrecta al escanear múltiples objetivos cuando uno de ellos devuelve un error.
  • Se eliminó el soporte para Python 3.5 (que alcanzó su fin de vida en septiembre de 2020).
  • Se añadió 1 nuevo intercambio de claves: [email protected].

v2.3.1 (2020-10-28)

  • Ahora analiza los tamaños de clave pública para los tipos de clave de host [email protected] y [email protected].
  • Marca [email protected] como un fallo debido al hash SHA-1.
  • Se corrigió un error en la salida de recomendaciones que suprimía algunos algoritmos de forma inapropiada.
  • Las políticas integradas ahora incluyen requisitos de claves de CA (si se utilizan certificados).
  • La función de búsqueda (--lookup) ahora realiza búsquedas de algoritmos similares sin distinguir mayúsculas de minúsculas; crédito Adam Russell.
  • Se migraron las políticas predefinidas de archivos externos a una base de datos interna.
  • Se dividió el script único de 3,500 líneas en muchos archivos (por clase).
  • Se añadió soporte para setup.py; crédito Ganden Schaffner.
  • Se añadió 1 nuevo cifrado: [email protected].

v2.3.0 (2020-09-27)

  • Se añadió una nueva funcionalidad de auditoría de políticas para comprobar el cumplimiento de una guía de endurecimiento/configuración estándar (ver -L/--list-policies, -M/--make-policy y -P/--policy). Para un tutorial en profundidad, consulte https://www.positronsecurity.com/blog/2020-09-27-ssh-policy-configuration-checks-with-ssh-audit/.
  • Se creó una nueva página de manual (ver el archivo ssh-audit.1).
  • Los módulos de 1024 bits se actualizaron de advertencias a fallos.
  • Muchas limpiezas de código Python 2, mejoras del marco de pruebas, correcciones de pylint y flake8, y comentarios de tipo mypy; crédito Jürgen Gmach.
  • Se añadió la función de buscar algoritmos en la base de datos interna (ver --lookup); crédito Adam Russell.
  • Se suprime la recomendación de tipos de clave de host de token.
  • Se añadió una comprobación para la vulnerabilidad de uso después de liberación (use-after-free) en PuTTY v0.73.
  • Se añadieron 11 nuevos tipos de clave de host: ssh-rsa1, , , , , , , , , , .

v2.1.1 (2019-11-26)

  • Añadidos 2 nuevos tipos de clave de host: [email protected], [email protected].
  • Añadidos 2 nuevos cifrados: des, 3des.
  • Añadidas 3 nuevas vulnerabilidades de PuTTY.
  • Durante las pruebas del cliente, la dirección IP del cliente ahora se muestra en la salida.

v2.1.0 (2019-11-14)

  • Añadida funcionalidad de auditoría de software cliente (ver opción -c / --client-audit).
  • Añadida opción de salida JSON (ver opción -j / --json; crédito Andreas Jaggi).
  • Corregido bloqueo al escanear Solaris Sun_SSH.
  • Añadidos 9 nuevos intercambios de claves: gss-group1-sha1-toWM5Slw5Ew8Mqkay+al2g==, gss-gex-sha1-toWM5Slw5Ew8Mqkay+al2g==, gss-group14-sha1-, gss-group14-sha1-toWM5Slw5Ew8Mqkay+al2g==, gss-group14-sha256-toWM5Slw5Ew8Mqkay+al2g==, gss-group15-sha512-toWM5Slw5Ew8Mqkay+al2g==, diffie-hellman-group15-sha256, ecdh-sha2-1.3.132.0.10, .

v2.0.0 (2019-08-29)

  • Bifurcado de https://github.com/arthepsy/ssh-audit (el desarrollo estaba estancado y el desarrollador desapareció).
  • Añadida prueba de longitud de clave de host RSA.
  • Añadida prueba de longitud de clave de certificado RSA.
  • Añadida prueba de tamaño del módulo Diffie-Hellman.
  • Ahora muestra las huellas digitales de la clave de host para RSA y ED25519.
  • Añadidos 5 nuevos intercambios de claves: [email protected], [email protected], [email protected], diffie-hellman-group16-sha256, diffie-hellman-group17-sha512.
  • Añadidos 3 nuevos algoritmos de cifrado: des-cbc-ssh1, blowfish-ctr, twofish-ctr.
  • Añadidos 10 nuevos MAC: hmac-sha2-56, hmac-sha2-224, hmac-sha2-384, , , , , , , .

v1.7.0 (2016-10-26)

  • implementar opciones para permitir especificar el uso de IPv4/IPv6 y el orden de precedencia
  • implementar opción para especificar el puerto remoto (comportamiento anterior conservado por compatibilidad)
  • añadir soporte de colores para Microsoft Windows mediante la dependencia opcional colorama
  • corregir problemas de codificación y decodificación, añadir pruebas, no bloquearse en errores de codificación
  • usar mypy-lang para la comprobación estática de tipos y verificar todo el código

v1.6.0 (2016-10-14)

  • implementar sección de recomendaciones de algoritmos (basada en software reconocido)
  • implementar soporte completo de libssh (historial de versiones, algoritmos, seguridad, etc.)
  • corregir el reconocimiento del banner SSH-1.99 y la funcionalidad de comparación de versiones
  • no mostrar algoritmos vacíos (ocurre con servidores mal configurados)
  • hacer consistente la salida para las versiones de Python 3.x
  • añadir muchas más pruebas (conf, banner, software, SSH1/SSH2, salida, etc.)
  • usar Travis CI para probar múltiples versiones de Python (2.6-3.5, pypy, pypy3)

v1.5.0 (2016-09-20)

  • crear sección de seguridad para información de seguridad relacionada
  • relacionar y mostrar la lista de CVEs asignados y problemas de seguridad para Dropbear SSH
  • implementar soporte completo de SSH1 con información de huellas digitales
  • volver automáticamente a SSH1 en caso de discrepancia de protocolo
  • añadir nuevas opciones para forzar SSH1 o SSH2 (ambos permitidos por defecto)
  • analizar la información del banner y convertirla en versión específica de software y sistema operativo
  • no usar relleno en modo por lotes
  • varias correcciones (Cisco sshd, bloqueos poco frecuentes, manejo de errores, etc.)

v1.0.20160902

  • implementar opción de salida por lotes
  • implementar opción de nivel mínimo de salida
  • corregir compatibilidad con Python 2.6

v1.0.20160812

  • implementar funcionalidad de compatibilidad de versiones SSH
  • corregir la advertencia incorrecta del algoritmo MAC
  • corregir error tipográfico en la versión de Dropbear SSH
  • analizar encabezado previo al banner
  • mejor manejo de errores

v1.0.20160803

  • usar banner de OpenSSH 7.3
  • añadir nuevos algoritmos de intercambio de claves

v1.0.20160207

  • usar banner de OpenSSH 7.2
  • advertencias adicionales para OpenSSH 7.2
  • corregir mensajes de fallo de OpenSSH 7.0
  • añadir mensaje de fallo rijndael-cbc de OpenSSH 6.7

v1.0.20160105

  • múltiples advertencias adicionales
  • soporte para el algoritmo none
  • mejor manejo de la compresión
  • garantizar la lectura de suficientes datos (corrige algunos SSH de Linux)

v1.0.20151230

  • Soporte para Dropbear SSH

v1.0.20151223

  • versión inicial
Descargar herramienta
-v
  • Se añadió el escaneo de sockets de servidor UNIX (especifique el objetivo con unix:///path/to/socket).
  • Se añadió soporte para proxy SOCKS5 (especifique el proxy con --socks5 host:port); crédito parcial Michał Majchrowicz.
  • Se actualizó la política integrada para Debian 12.
  • Se añadieron políticas integradas para OpenSSH 10.0, 10.1, 10.2, 10.3 y 10.4.
  • Se añadieron guías de endurecimiento y políticas para Debian 13.
  • Se añadieron guías de endurecimiento y políticas para Rocky Linux 10.
  • Se añadieron guías de endurecimiento y políticas para Ubuntu 26.04.
  • Se añadieron 2 nuevos intercambios de claves: mlkem768nistp256-sha256, mlkem1024nistp384-sha384.
  • Se añadieron 11 nuevas claves de host: [email protected], mldsa-44, [email protected], mldsa-65, mldsa-87, ssh-mldsa-44, ssh-mldsa-65, ssh-mldsa-87, ssh-mldsa44, ssh-mldsa65, ssh-mldsa87.
  • Se añadieron 2 nuevos cifrados: AEAD_CAMELLIA_128_GCM, AEAD_CAMELLIA_256_GCM.
  • -p
    --port
    -p
    --port
    -T targets.txt -p 222
    targets.txt
    -T targets.txt
    -p
  • Se actualizaron las políticas integradas de servidor y cliente para Amazon Linux 2023, Debian 12, Rocky Linux 9 y Ubuntu 22.04 para mejorar la eficiencia de las claves de host y la resistencia de los cifrados a los ataques cuánticos.
  • Se añadió 1 nuevo cifrado: grasshopper-ctr128.
  • Se añadieron 2 nuevos intercambios de claves: mlkem768x25519-sha256, sntrup761x25519-sha512.
  • yannik1015
  • Las políticas personalizadas ahora admiten la directiva allow_larger_keys para permitir que los objetivos pasen con claves de host, claves de CA y claves Diffie-Hellman más grandes. Esto permite la creación de una política de referencia donde los objetivos pueden implementar opcionalmente controles más estrictos; crédito parcial Damian Szuberski.
  • La salida de color se desactiva si la variable de entorno NO_COLOR está establecida (ver https://no-color.org/).
  • Se añadió 1 nuevo algoritmo de intercambio de claves: gss-nistp384-sha384-*.
  • Se añadió 1 nuevo cifrado: [email protected].
  • ecdsa-sha2-nistk283
    ecdsa-sha2-nistk409
    ecdsa-sha2-nistp224
    ecdsa-sha2-nistp192
    ecdsa-sha2-nistt571
    ssh-dsa
    x509v3-sign-rsa-sha256
  • Se añadieron 15 nuevos intercambios de claves: [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], kexAlgoDH14SHA1, kexAlgoDH1SHA1, kexAlgoECDH256, kexAlgoECDH384, kexAlgoECDH521, sm2kep-sha2-nistp256, [email protected], [email protected].
  • Se añadieron 8 nuevos cifrados: [email protected], cast128-12-cbc, cast128-12-cfb, cast128-12-ecb, cast128-12-ofb, des-cfb, des-ecb, des-ofb.
  • Se añadieron 14 nuevas MAC: cbcmac-3des, cbcmac-aes, cbcmac-blowfish, cbcmac-des, cbcmac-rijndael, cbcmac-twofish, hmac-sha256-96, md5, md5-8, ripemd160, ripemd160-8, sha1, sha1-8, umac-128.
  • [email protected]
    [email protected]
    [email protected]
    [email protected]
    null
    pgp-sign-dss
    pgp-sign-rsa
    spki-sign-dss
    spki-sign-rsa
    [email protected]
    [email protected]
    [email protected]
    [email protected]
    [email protected]
    ssh-rsa-sha2-256
    ssh-rsa-sha2-512
    [email protected]
    [email protected]
    [email protected]
    [email protected]
    [email protected]
    x509v3-ecdsa-sha2-1.3.132.0.10
    x509v3-sign-dss-sha1
    [email protected]
    [email protected]
    [email protected]
    [email protected]
    x509v3-sign-rsa-sha1
    [email protected]
    [email protected]
    [email protected]
  • Se añadieron 46 nuevos intercambios de claves: [email protected], diffie-hellman_group17-sha512, [email protected], [email protected], ecdh-sha2-1.2.840.10045.3.1.1, ecdh-sha2-1.2.840.10045.3.1.7, ecdh-sha2-1.3.132.0.1, ecdh-sha2-1.3.132.0.16, ecdh-sha2-1.3.132.0.26, ecdh-sha2-1.3.132.0.27, ecdh-sha2-1.3.132.0.33, ecdh-sha2-1.3.132.0.34, ecdh-sha2-1.3.132.0.35, ecdh-sha2-1.3.132.0.36, ecdh-sha2-1.3.132.0.37, ecdh-sha2-1.3.132.0.38, ecdh-sha2-4MHB+NBt3AlaSRQ7MnB4cg==, ecdh-sha2-5pPrSUQtIaTjUSt5VZNBjg==, ecdh-sha2-9UzNcgwTlEnSCECZa7V1mw==, ecdh-sha2-D3FefCjYoJ/kfXgAyLddYA==, ecdh-sha2-h/SsxnLCtRBh7I9ATyeB3A==, ecdh-sha2-m/FtSAmrV4j/Wy6RVUaK7A==, ecdh-sha2-mNVwCXAoS1HGmHpLvBC94w==, ecdh-sha2-qCbG5Cn/jjsZ7nBeR7EnOA==, ecdh-sha2-qcFQaMAMGhTziMT0z+Tuzw==, ecdh-sha2-VqBg4QRPjxx1EXZdV0GdWQ==, ecdh-sha2-wiRIU8TKjMZ418sMqlqtvQ==, ecdh-sha2-zD/b3hu/71952ArpUG4OjQ==, ecmqv-sha2, gss-13.3.132.0.10-sha256-*, gss-curve25519-sha256-*, gss-curve448-sha512-*, gss-gex-sha1-*, gss-gex-sha256-*, gss-group14-sha1-*, gss-group14-sha256-*, gss-group15-sha512-*, gss-group16-sha512-*, gss-group17-sha512-*, gss-group18-sha512-*, gss-group1-sha1-*, gss-nistp256-sha256-*, gss-nistp384-sha256-*, gss-nistp521-sha512-*, [email protected], [email protected].
  • Se añadieron 28 nuevos cifrados: 3des-cfb, 3des-ecb, 3des-ofb, blowfish-cfb, blowfish-ecb, blowfish-ofb, [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], cast128-cfb, cast128-ecb, cast128-ofb, [email protected], idea-cfb, idea-ecb, idea-ofb, [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], twofish-cfb, twofish-ecb, twofish-ofb
  • Se añadieron 5 nuevas MAC: [email protected], [email protected], [email protected], [email protected], hmac-whirlpool.
  • AEAD_AES_256_GCM
    [email protected]
    ssh-gost2001
    ssh-gost2012-256
    ssh-gost2012-512
    spki-sign-rsa
    ssh-ed448
    x509v3-ecdsa-sha2-nistp256
    x509v3-ecdsa-sha2-nistp384
    x509v3-ecdsa-sha2-nistp521
    x509v3-rsa2048-sha256
  • Se añadieron 8 nuevos intercambios de claves: diffie-hellman-group1-sha256, kexAlgoCurve25519SHA256, Curve25519SHA256, gss-group14-sha256-, gss-group15-sha512-, gss-group16-sha512-, gss-nistp256-sha256-, gss-curve25519-sha256-.
  • Se añadieron 5 nuevos cifrados: blowfish, AEAD_AES_128_GCM, AEAD_AES_256_GCM, [email protected], [email protected].
  • Se añadieron 3 nuevas MAC: [email protected], hmac-sha3-224, [email protected].### v2.2.0 (2020-03-11)
  • Se marcó el tipo de clave de host ssh-rsa como débil debido a colisiones prácticas de SHA-1.
  • Añadidas compilaciones para Windows.
  • Añadidos 10 nuevos tipos de clave de host: ecdsa-sha2-1.3.132.0.10, x509v3-sign-dss, x509v3-sign-rsa, [email protected], x509v3-ssh-dss, x509v3-ssh-rsa, [email protected], [email protected], [email protected] y [email protected].
  • Añadidos 18 nuevos intercambios de claves: [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], ecdh-sha2-curve25519, ecdh-sha2-nistb233, ecdh-sha2-nistb409, ecdh-sha2-nistk163, ecdh-sha2-nistk233, ecdh-sha2-nistk283, ecdh-sha2-nistk409, ecdh-sha2-nistp192, ecdh-sha2-nistp224, ecdh-sha2-nistt571, gss-gex-sha1- y gss-group1-sha1-.
  • Añadidos 9 nuevos cifrados: camellia128-cbc, camellia128-ctr, camellia192-cbc, camellia192-ctr, camellia256-cbc, camellia256-ctr, aes128-gcm, aes256-gcm y chacha20-poly1305.
  • Añadidos 2 nuevos MAC: aes128-gcm y aes256-gcm.
  • curve448-sha512
  • Añadido 1 nuevo tipo de clave de host: ecdsa-sha2-1.3.132.0.10.
  • Añadidos 4 nuevos cifrados: idea-cbc, serpent128-cbc, serpent192-cbc, serpent256-cbc.
  • Añadidos 6 nuevos MAC: [email protected], [email protected], hmac-ripemd, [email protected], [email protected], [email protected].
  • hmac-sha3-256
    hmac-sha3-384
    hmac-sha3-512
    hmac-sha256
    [email protected]
    hmac-sha512
    [email protected]
  • Añadido argumento de línea de comandos (-t / --timeout) para los tiempos de espera de conexión y lectura.
  • Actualizados CVEs para libssh y Dropbear.