Retour aux mises à jour
New releaseSep 11, 2026

ssh-mitm v6.0.0

SSH-MITM - audits SSH simplifiés

Partager

SSH-MITM - des audits SSH simplifiés

SSH-MITM intercepting password login

Un outil interactif d'interception SSH pour les audits de sécurité autorisés.
Interceptez les sessions, surveillez le trafic en direct, injectez des commandes et manipulez les transferts de fichiers — le tout en temps réel.

Download as an AppImage     Download on Flathub     Get it from the Snap Store

OpenSSF Best Practices Code style: black CodeFactor Documentation Status PRs Welcome GitHub Follow me on GitHub

Avis légal : SSH-MITM est destiné uniquement aux audits de sécurité autorisés, aux tests d'intrusion et à la recherche. Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation écrite explicite de test. L'interception non autorisée du trafic SSH peut être illégale dans votre juridiction.


🎓 Nouveau sur SSH-MITM ? Commencez par le tutoriel interactif

ssh-mitm tutorial

Ouvre un guide pas à pas basé sur un navigateur — aucun serveur cible requis. Cinq chapitres suivent une évaluation autorisée de Logfile Inc., couvrant l'interception de mots de passe, l'authentification par clé publique, les transferts SFTP, l'exécution de commandes et la mise en miroir de sessions en direct.

SSH-MITM interactive tutorial


Démarrage rapide

Placé entre un client et son serveur SSH, SSH-MITM intercepte la connexion — terminant les deux côtés indépendamment et transférant tout le trafic tout en donnant à l'auditeur une visibilité et un contrôle complets :

SSH-MITM setup

1. Installation

SSH-MITM ne nécessite aucune installation. Téléchargez l'AppImage et vous êtes prêt :

wget https://github.com/ssh-mitm/ssh-mitm/releases/latest/download/ssh-mitm-x86_64.AppImage
chmod +x ssh-mitm-x86_64.AppImage

Pour d'autres options d'installation (pip, Flatpak, Snap), consultez le guide d'installation.

⚡ Obtenez la dernière version

La version PyPI peut être en retard. Installez directement depuis GitHub pour obtenir le tutoriel interactif et toutes les améliorations récentes :

pip install git+https://github.com/ssh-mitm/ssh-mitm.git

2. Démarrez SSH-MITM

Pointez SSH-MITM vers votre hôte cible — utilisez un système que vous êtes autorisé à tester :

./ssh-mitm-x86_64.AppImage server --remote-host <target-host>

3. Acheminez une connexion client

Faites en sorte que le client SSH se connecte via SSH-MITM sur le port 10022 :

ssh -p 10022 user@mitm-host

SSH-MITM intercepte la session et enregistre les identifiants immédiatement :

INFO     Remote authentication succeeded
    Remote Address: <target-host>:22
    Username: alice
    Password: secret
    Agent: no agent

SSH-MITM intercepting credentials

4. Attachez-vous à la session en direct

Pour chaque connexion interceptée, SSH-MITM ouvre un shell miroir sur un port local :

INFO     ℹ created mirrorshell on port 34463. connect with: ssh -p 34463 127.0.0.1

Connectez-vous-y depuis un terminal séparé :

ssh -p 34463 127.0.0.1

Le shell miroir reflète la session en temps réel. L'auditeur peut observer l'activité de l'utilisateur et injecter des commandes indépendamment, sans affecter la connexion d'origine.

Ce que SSH-MITM peut faire

Catégories