
ssh-mitm v6.0.0
SSH-MITM - ssh ऑडिट सरल बनाए गए
SSH-MITM - ssh ऑडिट को आसान बनाया गया
अधिकृत सुरक्षा ऑडिट के लिए एक इंटरैक्टिव SSH इंटरसेप्शन टूल।
सत्रों को इंटरसेप्ट करें, लाइव ट्रैफ़िक की निगरानी करें, कमांड इंजेक्ट करें, और फ़ाइल ट्रांसफ़र में हेरफेर करें — सभी रीयल टाइम में।
कानूनी नोटिस: SSH-MITM केवल अधिकृत सुरक्षा ऑडिट, पेनेट्रेशन टेस्टिंग और शोध के लिए है। इसे उन सिस्टमों के खिलाफ उपयोग न करें जिनके मालिक आप नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति नहीं है। SSH ट्रैफ़िक का अनधिकृत इंटरसेप्शन आपके क्षेत्राधिकार में अवैध हो सकता है।
🎓 SSH-MITM में नए हैं? इंटरैक्टिव ट्यूटोरियल से शुरू करें
ssh-mitm tutorial
ब्राउज़र-आधारित, चरण-दर-चरण गाइड खोलता है — किसी लक्ष्य सर्वर की आवश्यकता नहीं है। पाँच अध्याय Logfile Inc. के अधिकृत मूल्यांकन का अनुसरण करते हैं, जिसमें पासवर्ड इंटरसेप्शन, पब्लिक-की प्रमाणीकरण, SFTP ट्रांसफ़र, कमांड निष्पादन, और लाइव सत्र मिररिंग शामिल है।
त्वरित आरंभ
क्लाइंट और उसके SSH सर्वर के बीच रखा गया, SSH-MITM कनेक्शन को इंटरसेप्ट करता है — दोनों पक्षों को स्वतंत्र रूप से समाप्त करता है और सभी ट्रैफ़िक को आगे भेजता है, जबकि ऑडिटर को पूर्ण दृश्यता और नियंत्रण देता है:
1. इंस्टॉल करें
SSH-MITM को किसी इंस्टॉलेशन की आवश्यकता नहीं है। AppImage डाउनलोड करें और आप शुरू करने के लिए तैयार हैं:
wget https://github.com/ssh-mitm/ssh-mitm/releases/latest/download/ssh-mitm-x86_64.AppImage
chmod +x ssh-mitm-x86_64.AppImage
अन्य इंस्टॉलेशन विकल्पों (pip, Flatpak, Snap) के लिए इंस्टॉलेशन गाइड देखें।
⚡ नवीनतम संस्करण प्राप्त करें
PyPI रिलीज़ पीछे रह सकती है। इंटरैक्टिव ट्यूटोरियल और सभी हालिया सुधार पाने के लिए सीधे GitHub से इंस्टॉल करें:
pip install git+https://github.com/ssh-mitm/ssh-mitm.git
2. SSH-MITM शुरू करें
SSH-MITM को अपने लक्ष्य होस्ट पर इंगित करें — ऐसी प्रणाली का उपयोग करें जिसे आप परीक्षण करने के लिए अधिकृत हैं:
./ssh-mitm-x86_64.AppImage server --remote-host <target-host>
3. क्लाइंट कनेक्शन रूट करें
SSH क्लाइंट को पोर्ट 10022 पर SSH-MITM के माध्यम से कनेक्ट करें:
ssh -p 10022 user@mitm-host
SSH-MITM सत्र को इंटरसेप्ट करता है और क्रेडेंशियल्स को तुरंत लॉग करता है:
INFO Remote authentication succeeded
Remote Address: <target-host>:22
Username: alice
Password: secret
Agent: no agent
4. लाइव सत्र से जुड़ें
प्रत्येक इंटरसेप्ट किए गए कनेक्शन के लिए, SSH-MITM एक स्थानीय पोर्ट पर एक मिरर शेल खोलता है:
INFO ℹ created mirrorshell on port 34463. connect with: ssh -p 34463 127.0.0.1
एक अलग टर्मिनल से इससे कनेक्ट करें:
ssh -p 34463 127.0.0.1
मिरर शेल सत्र को रीयल टाइम में प्रतिबिंबित करता है। ऑडिटर उपयोगकर्ता की गतिविधि का निरीक्षण कर सकता है और मूल कनेक्शन को प्रभावित किए बिना, स्वतंत्र रूप से कमांड इंजेक्ट कर सकता है।
SSH-MITM क्या कर सकता है
| सुविधा | विवरण |
|---|---|
| इंटरैक्टिव सत्र निगरानी | मिरर शेल के माध्यम से किसी भी इंटरसेप्ट किए गए सत्र से जुड़ें — रीयल टाइम में कमांड का निरीक्षण और इंजेक्ट करें |
| फ़ाइल ट्रांसफ़र हेरफेर | SCP/SFTP ट्रांसफ़र इंटरसेप्ट करें, प्रतियां संग्रहीत करें, या फ़ाइलों को तुरंत बदलें |
| पोर्ट फ़ॉरवर्डिंग इंटरसेप्शन | TCP टनल और डायनामिक SOCKS 4/5 फ़ॉरवर्डिंग इंटरसेप्ट करें |
| FIDO2 टोकन फ़िशिंग | ट्रिवियल ऑथ अटैक के माध्यम से हार्डवेयर टोकन प्रमाणीकरण इंटरसेप्ट करें (OpenSSH जानकारी) |
| प्रमाणीकरण इंटरसेप्शन | पासवर्ड कैप्चर करें; लक्ष्य सर्वर के समान पब्लिक की स्वीकार करें और स्वचालित रूप से पासवर्ड प्रमाणीकरण पर वापस जाएं |
| MOSH सत्र निगरानी | MOSH (मोबाइल शेल) UDP सत्रों को इंटरसेप्ट और डिक्रिप्ट करें; अंतर्निहित VT100/ANSI एमुलेटर के माध्यम से लाइव टर्मिनल देखें |
| PowerShell रिमोटिंग (PSRP) | SSH पर PowerShell रिमोटिंग सत्रों को इंटरसेप्ट करें; कमांड, आउटपुट, त्रुटियां और स्थिति परिवर्तन लॉग करें; प्रति-सत्र ट्रांसक्रिप्ट लिखें |
| क्लाइंट ऑडिटिंग | केवल कुंजी-वार्ता व्यवहार से कनेक्ट होने वाले SSH क्लाइंट्स में ज्ञात कमजोरियों की पहचान करें |
| प्लगइन समर्थन | प्लगइन्स के साथ सभी इंटरसेप्शन व्यवहार को विस्तारित और अनुकूलित करें |
उपयोग के मामले
- पेनेट्रेशन टेस्टिंग — अधिकृत अभियानों में SSH क्लाइंट्स और सर्वरों का सक्रिय रूप से ऑडिट करें; सत्रों को इंटरसेप्ट, हेरफेर और रीप्ले करें
- सुरक्षा अनुसंधान — SSH क्लाइंट व्यवहार, प्रमाणीकरण प्रवाह और प्रोटोकॉल-स्तरीय कमजोरियों का इंटरैक्टिव रूप से विश्लेषण करें
- प्रशिक्षण वातावरण — नियंत्रित प्रयोगशाला सेटअपों में MITM तकनीकों और सत्र अपहरण का प्रदर्शन करें
- मैलवेयर विश्लेषण — पृथक वातावरण में संदिग्ध क्लाइंट्स से SSH सत्रों की निगरानी और इंटरैक्ट करें
सुरक्षा अनुसंधान
SSH-MITM मूल रूप से SSH क्लाइंट्स द्वारा हार्डवेयर टोकन प्रमाणीकरण को संभालने के तरीके में एक मौलिक कमजोरी की जांच करने के लिए विकसित किया गया था। शोध से पता चला कि FIDO2 टोकन — जिन्हें अक्सर दूसरे कारक के रूप में उपयोग किया जाता है — को ट्रिवियल प्रमाणीकरण नामक तकनीक के माध्यम से फ़िश किया जा सकता है।
यह हमला इस तथ्य का फायदा उठाता है कि SSH क्लाइंट्स को एक ट्रिवियल प्रमाणीकरण विधि में मजबूर किया जा सकता है — जैसे कि बिना किसी प्रॉम्प्ट के कीबोर्ड-इंटरैक्टिव — जो प्रभावी रूप से बिना किसी वास्तविक प्रमाणीकरण के पहुंच प्रदान करता है। यह हार्डवेयर टोकन सुरक्षा को पूरी तरह से बायपास करता है, क्योंकि टोकन को कभी चुनौती नहीं दी जाती है। SSH-MITM इसे किसी भी क्लाइंट के खिलाफ अनुकरण कर सकता है जो इसे स्पष्ट रूप से अस्वीकार नहीं करता है:
ssh-mitm server --enable-trivial-auth
मैन-इन-द-मिडिल स्थिति से काम करने से SSH क्लाइंट व्यवहार का निरीक्षण करना संभव हो जाता है जो किसी भी एंडपॉइंट से अदृश्य है। SSH-MITM का उपयोग व्यापक रूप से तैनात SSH सॉफ़्टवेयर में 7 पहले से अज्ञात कमजोरियों की खोज के लिए किया गया है:
नवीनतम: CVE-2026-60000 — OpenSSH का GSSAPI प्रमाणीकरण RFC 4462 का उल्लंघन करता है, जिससे एक हमलावर
MaxAuthTriesको पूरी तरह से बायपास कर सकता है, जिससे प्री-प्रमाणीकरण सेवा से इनकार हो सकता है। उसी मूल कारण ने एक उपयोगकर्ता-नाम वैधता ओरेकल और एक विशेषाधिकार प्राप्त प्रक्रिया क्रैश भी उत्पन्न किया, जो सभी OpenSSH 10.4 में ठीक किए गए।
DeepSec 2021 में वार्ता — हमले की पूरी व्याख्या:
देखने के लिए vimeo.com पर क्लिक करें
इस शोध का हर परिणाम एक कमजोरी नहीं है — OpenSSH में सीधे योगदान किए गए हार्डनिंग फिक्स के लिए अपस्ट्रीम योगदान देखें।
योगदान
योगदान का स्वागत है! विकास सेटअप, कोड शैली और पुल अनुरोध कैसे सबमिट करें, इसके विवरण के लिए कृपया CONTRIBUTING.md पढ़ें।
संपर्क
- ई-मेल: [email protected]
- इश्यू ट्रैकर

