अपडेट पर वापस जाएँ
New releaseSep 11, 2026

ssh-mitm v6.0.0

SSH-MITM - ssh ऑडिट सरल बनाए गए

साझा करें

SSH-MITM - ssh ऑडिट को आसान बनाया गया

SSH-MITM intercepting password login

अधिकृत सुरक्षा ऑडिट के लिए एक इंटरैक्टिव SSH इंटरसेप्शन टूल।
सत्रों को इंटरसेप्ट करें, लाइव ट्रैफ़िक की निगरानी करें, कमांड इंजेक्ट करें, और फ़ाइल ट्रांसफ़र में हेरफेर करें — सभी रीयल टाइम में।

Download as an AppImage     Download on Flathub     Get it from the Snap Store

OpenSSF Best Practices Code style: black CodeFactor Documentation Status PRs Welcome GitHub Follow me on GitHub

कानूनी नोटिस: SSH-MITM केवल अधिकृत सुरक्षा ऑडिट, पेनेट्रेशन टेस्टिंग और शोध के लिए है। इसे उन सिस्टमों के खिलाफ उपयोग न करें जिनके मालिक आप नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति नहीं है। SSH ट्रैफ़िक का अनधिकृत इंटरसेप्शन आपके क्षेत्राधिकार में अवैध हो सकता है।


🎓 SSH-MITM में नए हैं? इंटरैक्टिव ट्यूटोरियल से शुरू करें

ssh-mitm tutorial

ब्राउज़र-आधारित, चरण-दर-चरण गाइड खोलता है — किसी लक्ष्य सर्वर की आवश्यकता नहीं है। पाँच अध्याय Logfile Inc. के अधिकृत मूल्यांकन का अनुसरण करते हैं, जिसमें पासवर्ड इंटरसेप्शन, पब्लिक-की प्रमाणीकरण, SFTP ट्रांसफ़र, कमांड निष्पादन, और लाइव सत्र मिररिंग शामिल है।

SSH-MITM interactive tutorial


त्वरित आरंभ

क्लाइंट और उसके SSH सर्वर के बीच रखा गया, SSH-MITM कनेक्शन को इंटरसेप्ट करता है — दोनों पक्षों को स्वतंत्र रूप से समाप्त करता है और सभी ट्रैफ़िक को आगे भेजता है, जबकि ऑडिटर को पूर्ण दृश्यता और नियंत्रण देता है:

SSH-MITM setup

1. इंस्टॉल करें

SSH-MITM को किसी इंस्टॉलेशन की आवश्यकता नहीं है। AppImage डाउनलोड करें और आप शुरू करने के लिए तैयार हैं:

wget https://github.com/ssh-mitm/ssh-mitm/releases/latest/download/ssh-mitm-x86_64.AppImage
chmod +x ssh-mitm-x86_64.AppImage

अन्य इंस्टॉलेशन विकल्पों (pip, Flatpak, Snap) के लिए इंस्टॉलेशन गाइड देखें।

⚡ नवीनतम संस्करण प्राप्त करें

PyPI रिलीज़ पीछे रह सकती है। इंटरैक्टिव ट्यूटोरियल और सभी हालिया सुधार पाने के लिए सीधे GitHub से इंस्टॉल करें:

pip install git+https://github.com/ssh-mitm/ssh-mitm.git

2. SSH-MITM शुरू करें

SSH-MITM को अपने लक्ष्य होस्ट पर इंगित करें — ऐसी प्रणाली का उपयोग करें जिसे आप परीक्षण करने के लिए अधिकृत हैं:

./ssh-mitm-x86_64.AppImage server --remote-host <target-host>

3. क्लाइंट कनेक्शन रूट करें

SSH क्लाइंट को पोर्ट 10022 पर SSH-MITM के माध्यम से कनेक्ट करें:

ssh -p 10022 user@mitm-host

SSH-MITM सत्र को इंटरसेप्ट करता है और क्रेडेंशियल्स को तुरंत लॉग करता है:

INFO     Remote authentication succeeded
    Remote Address: <target-host>:22
    Username: alice
    Password: secret
    Agent: no agent

SSH-MITM intercepting credentials

4. लाइव सत्र से जुड़ें

प्रत्येक इंटरसेप्ट किए गए कनेक्शन के लिए, SSH-MITM एक स्थानीय पोर्ट पर एक मिरर शेल खोलता है:

INFO     ℹ created mirrorshell on port 34463. connect with: ssh -p 34463 127.0.0.1

एक अलग टर्मिनल से इससे कनेक्ट करें:

ssh -p 34463 127.0.0.1

मिरर शेल सत्र को रीयल टाइम में प्रतिबिंबित करता है। ऑडिटर उपयोगकर्ता की गतिविधि का निरीक्षण कर सकता है और मूल कनेक्शन को प्रभावित किए बिना, स्वतंत्र रूप से कमांड इंजेक्ट कर सकता है।

SSH-MITM क्या कर सकता है

सुविधाविवरण
इंटरैक्टिव सत्र निगरानीमिरर शेल के माध्यम से किसी भी इंटरसेप्ट किए गए सत्र से जुड़ें — रीयल टाइम में कमांड का निरीक्षण और इंजेक्ट करें
फ़ाइल ट्रांसफ़र हेरफेरSCP/SFTP ट्रांसफ़र इंटरसेप्ट करें, प्रतियां संग्रहीत करें, या फ़ाइलों को तुरंत बदलें
पोर्ट फ़ॉरवर्डिंग इंटरसेप्शनTCP टनल और डायनामिक SOCKS 4/5 फ़ॉरवर्डिंग इंटरसेप्ट करें
FIDO2 टोकन फ़िशिंगट्रिवियल ऑथ अटैक के माध्यम से हार्डवेयर टोकन प्रमाणीकरण इंटरसेप्ट करें (OpenSSH जानकारी)
प्रमाणीकरण इंटरसेप्शनपासवर्ड कैप्चर करें; लक्ष्य सर्वर के समान पब्लिक की स्वीकार करें और स्वचालित रूप से पासवर्ड प्रमाणीकरण पर वापस जाएं
MOSH सत्र निगरानीMOSH (मोबाइल शेल) UDP सत्रों को इंटरसेप्ट और डिक्रिप्ट करें; अंतर्निहित VT100/ANSI एमुलेटर के माध्यम से लाइव टर्मिनल देखें
PowerShell रिमोटिंग (PSRP)SSH पर PowerShell रिमोटिंग सत्रों को इंटरसेप्ट करें; कमांड, आउटपुट, त्रुटियां और स्थिति परिवर्तन लॉग करें; प्रति-सत्र ट्रांसक्रिप्ट लिखें
क्लाइंट ऑडिटिंगकेवल कुंजी-वार्ता व्यवहार से कनेक्ट होने वाले SSH क्लाइंट्स में ज्ञात कमजोरियों की पहचान करें
प्लगइन समर्थनप्लगइन्स के साथ सभी इंटरसेप्शन व्यवहार को विस्तारित और अनुकूलित करें

उपयोग के मामले

  • पेनेट्रेशन टेस्टिंग — अधिकृत अभियानों में SSH क्लाइंट्स और सर्वरों का सक्रिय रूप से ऑडिट करें; सत्रों को इंटरसेप्ट, हेरफेर और रीप्ले करें
  • सुरक्षा अनुसंधान — SSH क्लाइंट व्यवहार, प्रमाणीकरण प्रवाह और प्रोटोकॉल-स्तरीय कमजोरियों का इंटरैक्टिव रूप से विश्लेषण करें
  • प्रशिक्षण वातावरण — नियंत्रित प्रयोगशाला सेटअपों में MITM तकनीकों और सत्र अपहरण का प्रदर्शन करें
  • मैलवेयर विश्लेषण — पृथक वातावरण में संदिग्ध क्लाइंट्स से SSH सत्रों की निगरानी और इंटरैक्ट करें

सुरक्षा अनुसंधान

SSH-MITM मूल रूप से SSH क्लाइंट्स द्वारा हार्डवेयर टोकन प्रमाणीकरण को संभालने के तरीके में एक मौलिक कमजोरी की जांच करने के लिए विकसित किया गया था। शोध से पता चला कि FIDO2 टोकन — जिन्हें अक्सर दूसरे कारक के रूप में उपयोग किया जाता है — को ट्रिवियल प्रमाणीकरण नामक तकनीक के माध्यम से फ़िश किया जा सकता है।

यह हमला इस तथ्य का फायदा उठाता है कि SSH क्लाइंट्स को एक ट्रिवियल प्रमाणीकरण विधि में मजबूर किया जा सकता है — जैसे कि बिना किसी प्रॉम्प्ट के कीबोर्ड-इंटरैक्टिव — जो प्रभावी रूप से बिना किसी वास्तविक प्रमाणीकरण के पहुंच प्रदान करता है। यह हार्डवेयर टोकन सुरक्षा को पूरी तरह से बायपास करता है, क्योंकि टोकन को कभी चुनौती नहीं दी जाती है। SSH-MITM इसे किसी भी क्लाइंट के खिलाफ अनुकरण कर सकता है जो इसे स्पष्ट रूप से अस्वीकार नहीं करता है:

ssh-mitm server --enable-trivial-auth

मैन-इन-द-मिडिल स्थिति से काम करने से SSH क्लाइंट व्यवहार का निरीक्षण करना संभव हो जाता है जो किसी भी एंडपॉइंट से अदृश्य है। SSH-MITM का उपयोग व्यापक रूप से तैनात SSH सॉफ़्टवेयर में 7 पहले से अज्ञात कमजोरियों की खोज के लिए किया गया है:

CVE-2026-60000 CVE-2022-38337 CVE-2022-38336 CVE-2021-36370 CVE-2021-36369 CVE-2021-36368 CVE-2021-36367

नवीनतम: CVE-2026-60000 — OpenSSH का GSSAPI प्रमाणीकरण RFC 4462 का उल्लंघन करता है, जिससे एक हमलावर MaxAuthTries को पूरी तरह से बायपास कर सकता है, जिससे प्री-प्रमाणीकरण सेवा से इनकार हो सकता है। उसी मूल कारण ने एक उपयोगकर्ता-नाम वैधता ओरेकल और एक विशेषाधिकार प्राप्त प्रक्रिया क्रैश भी उत्पन्न किया, जो सभी OpenSSH 10.4 में ठीक किए गए।

DeepSec 2021 में वार्ता — हमले की पूरी व्याख्या:
देखने के लिए vimeo.com पर क्लिक करें
Click to view video on vimeo.com

प्रस्तुति स्लाइड डाउनलोड करें

इस शोध का हर परिणाम एक कमजोरी नहीं है — OpenSSH में सीधे योगदान किए गए हार्डनिंग फिक्स के लिए अपस्ट्रीम योगदान देखें।

(शीर्ष पर वापस जाएं)

योगदान

योगदान का स्वागत है! विकास सेटअप, कोड शैली और पुल अनुरोध कैसे सबमिट करें, इसके विवरण के लिए कृपया CONTRIBUTING.md पढ़ें।

(शीर्ष पर वापस जाएं)

संपर्क

(शीर्ष पर वापस जाएं)

योगदानकर्ता

श्रेणियाँ