$ ./ssh-auditor addcredential root root
$ ./ssh-auditor addcredential admin admin
$ ./ssh-auditor addcredential guest guest --scan-interval 1 #vérifier une fois par jour
Essayer les identifiants sur les hôtes découverts
root@kitploit:~
$ ./ssh-auditor scan
Générer un rapport sur les identifiants qui ont fonctionné
root@kitploit:~
$ ./ssh-auditor vuln
Revérifier les identifiants qui ont fonctionné
root@kitploit:~
$ ./ssh-auditor rescan
Générer un rapport sur l'utilisation de clés dupliquées
root@kitploit:~
$ ./ssh-auditor dupes
À FAIRE
mettre à jour la table 'host changes'
gérer les faux positifs provenant de périphériques qui n'utilisent pas l'authentification par mot de passe SSH mais utilisent plutôt le shell pour le faire.
temps de revérification variables - chaque identifiant a un scan_interval en jours
meilleur support des ports non standards - seul discover doit être mis à jour, le reste n'a pas d'importance.
éventuellement démoniser et ajouter une API que bro pourrait utiliser pour lancer un discover dès qu'un nouveau serveur SSH est détecté.
rendre le stockage modulaire (mysql, postgresql).
différencier entre une tentative de mot de passe échouée et une connexion échouée ou un délai d'attente. En grande partie fait. Des choses comme fail2ban compliquent cela.
ajouter des implémentations Go pour la commande de rapport sqlite3.
Requête de rapport.
Cette requête que ssh-auditor vuln exécute est
root@kitploit:~
select
hc.hostport, hc.user, hc.password, hc.result, hc.last_tested, h.version
from
host_creds hc, hosts h
where
h.hostport = hc.hostport
and result!='' order by last_tested asc