Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/strozfriedberg/ssh-weak-dh
Scanners de VulnérabilitésSécurité RéseauCryptographieTests d'Intrusion
GitHubstrozfriedberg/ssh-weak-dh

SSH-Weak-DH

Audite les serveurs SSH pour les groupes d'échange de clés Diffie-Hellman faibles en testant plusieurs configurations client, identifiant les points de terminaison vulnérables à Logjam avec une analyse détaillée de scan.

Voir le dépôt
10435il y a 5 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

À propos

Cet outil crée des connexions SSH vers un serveur et parcourt différentes configurations client pour vérifier si le serveur autorise un échange de clés Diffie-Hellman (DH) utilisant un groupe faible. Nous visons à ce que notre outil aide à évaluer les serveurs SSH pour les paramètres d'échange de clés DH faibles.

Veuillez noter que cet outil teste un ensemble limité de configurations, ce qui pourrait entraîner la non-détection de certaines configurations faibles. De plus, le serveur peut bloquer les connexions avant la fin de l'analyse.

Consultez la page d'info Logjam pour des suggestions sur la configuration des serveurs SSH afin de les protéger, ainsi que leurs clients, des attaques exploitant les échanges de clés DH utilisant un groupe faible.

Pour le billet de blog original, visitez https://blog.gdssecurity.com/labs/2015/8/3/ssh-weak-diffie-hellman-group-identification-tool.html.

Installation

  1. Installez Podman ou Docker.
  2. Exécutez l'une des commandes suivantes pour construire l'image du conteneur :
root@kitploit:~
podman build -t ssh-weak-dh .
docker build --build-arg UID=$(id -u) --build-arg GID=$(id -g) -t ssh-weak-dh .

Utilisation

Scan

Exécutez l'une des commandes suivantes :

root@kitploit:~
podman run --userns=keep-id:uid=65532,gid=65532 --name ssh-weak-dh --rm -v "$(pwd)/logs/":/logs/ ssh-weak-dh host [port]
docker run --name ssh-weak-dh --rm -v "$(pwd)/logs/":/logs/ ssh-weak-dh host [port]
  • host : Nom d'hôte ou adresse IP du serveur SSH.
  • port : Port du serveur SSH optionnel (par défaut 22).

Les résultats du scan seront affichés sur stdout. Les résultats détaillés sont sauvegardés dans le répertoire ./logs/ sous un sous-dossier nommé host-port.

L'outil de scan appelle le script ssh-weak-dh-analyze.py pour analyser les résultats du scan stockés dans le sous-dossier susmentionné.

Analyser les résultats du scan

Le script d'analyse est un outil autonome qui peut être exécuté comme suit :

root@kitploit:~
# Get a container shell:
podman run --userns=keep-id:uid=65532,gid=65532 --name ssh-weak-dh --rm -v "$(pwd)/logs/":/logs/ -it --entrypoint bash ssh-weak-dh
docker run --name ssh-weak-dh --rm -v "$(pwd)/logs/":/logs/ -it --entrypoint bash ssh-weak-dh

# Run the analysis script on logged scan results:
./ssh-weak-dh-analyze.py /logs/scanme.example.com-22/

Arrêter

Arrêter un conteneur en cours d'exécution :

root@kitploit:~
podman stop ssh-weak-dh
docker stop ssh-weak-dh

Licence

Ce projet est sous licence GNU General Public License v2.0. Voir LICENSE pour plus de détails.

Copyright (C) 2015-2026 Fabian Foerg / Gotham Digital Science

Télécharger l’outil