Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ssh-auditor — La meilleure façon de scanner les mots de passe SSH faibles sur votre réseau | Kitploit
Outils/GitHubGitHub/ncsa/ssh-auditor
Scanners de VulnérabilitésAttaques de Mots de PasseSécurité Réseau
GitHubncsa/ssh-auditor

ssh-auditor

La meilleure façon de scanner les mots de passe SSH faibles sur votre réseau

Voir le dépôt
62086il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Build Status

SSH Auditor

Fonctionnalités

ssh-auditor effectuera automatiquement :

  • Revérifier tous les hôtes connus lorsque de nouveaux identifiants sont ajoutés. Il ne vérifiera que les nouveaux identifiants.
  • Mettre en file d'attente un scan complet des identifiants sur tout nouvel hôte découvert.
  • Mettre en file d'attente un scan complet des identifiants sur tout hôte connu dont la version SSH ou l'empreinte de clé change.
  • Tenter l'exécution de commandes ainsi que de tunnelliser une connexion TCP.
  • Revérifier chaque identifiant en utilisant un scan_interval par identifiant - par défaut 14 jours.

Il est conçu pour que vous puissiez exécuter ssh-auditor discover + ssh-auditor scan depuis cron toutes les heures pour effectuer un audit constant.

Démonstrations

Démonstration antérieure montrant toutes les fonctionnalités

demo

Démonstration montrant une sortie de log améliorée

demo

Utilisation

Installation

root@kitploit:~
$ brew install go # ou toute autre manière d'installer le compilateur Go
$ go get github.com/ncsa/ssh-auditor

ou Construction à partir d'un clone git

root@kitploit:~
$ go build

Construction d'un binaire statique incluant sqlite

root@kitploit:~
$ make static

Assurez-vous de pouvoir utiliser suffisamment de descripteurs de fichiers

root@kitploit:~
$ ulimit -n 4096

Créer la base de données initiale et découvrir les serveurs SSH

root@kitploit:~
$ ./ssh-auditor discover -p 22 -p 2222 192.168.1.0/24 10.0.0.1/24

Ajouter des paires d'identifiants à vérifier

root@kitploit:~
$ ./ssh-auditor addcredential root root
$ ./ssh-auditor addcredential admin admin
$ ./ssh-auditor addcredential guest guest --scan-interval 1 #vérifier une fois par jour

Essayer les identifiants sur les hôtes découverts

root@kitploit:~
$ ./ssh-auditor scan

Générer un rapport sur les identifiants qui ont fonctionné

root@kitploit:~
$ ./ssh-auditor vuln

Revérifier les identifiants qui ont fonctionné

root@kitploit:~
$ ./ssh-auditor rescan

Générer un rapport sur l'utilisation de clés dupliquées

root@kitploit:~
$ ./ssh-auditor dupes

À FAIRE

  • mettre à jour la table 'host changes'
  • gérer les faux positifs provenant de périphériques qui n'utilisent pas l'authentification par mot de passe SSH mais utilisent plutôt le shell pour le faire.
  • temps de revérification variables - chaque identifiant a un scan_interval en jours
  • meilleur support des ports non standards - seul discover doit être mis à jour, le reste n'a pas d'importance.
  • éventuellement démoniser et ajouter une API que bro pourrait utiliser pour lancer un discover dès qu'un nouveau serveur SSH est détecté.
  • rendre le stockage modulaire (mysql, postgresql).
  • différencier entre une tentative de mot de passe échouée et une connexion échouée ou un délai d'attente. En grande partie fait. Des choses comme fail2ban compliquent cela.
  • ajouter des implémentations Go pour la commande de rapport sqlite3.

Requête de rapport.

Cette requête que ssh-auditor vuln exécute est

root@kitploit:~
select
        hc.hostport, hc.user, hc.password, hc.result, hc.last_tested, h.version
 from
        host_creds hc, hosts h
 where
        h.hostport = hc.hostport
 and    result!='' order by last_tested asc
Télécharger l’outil