
HASSH फिंगरप्रिंट्स जो CVE-2024-6387 (regreSSHion) के प्रति संभावित रूप से संवेदनशील OpenSSH सर्वरों की पहचान करने के लिए हैं।
CVE-2024-6387 (regreSSHion) के प्रति संभावित रूप से संवेदनशील OpenSSH सर्वरों की पहचान के लिए HASSH फिंगरप्रिंट्स।
इस रिपॉजिटरी का प्राथमिक उद्देश्य उत्पन्न HASSH फिंगरप्रिंट डेटाबेस साझा करना है। स्क्रिप्ट्स संवेदनशील OpenSSH संस्करणों के लिए HASSH फिंगरप्रिंट्स की एक सूची संकलित करने के लिए Shodan API का उपयोग करती हैं। उत्पन्न डेटाबेस का उपयोग Shodan या Censys पर संभावित रूप से संवेदनशील OpenSSH सर्वरों की पहचान करने के लिए किया जा सकता है। hasshdb.txt डेटाबेस का उपयोग मेरे Nmap NSE स्क्रिप्ट के साथ भी किया जा सकता है, जो hassh-utils पर उपलब्ध है।
SSH सर्वर पहचान स्ट्रिंग (उर्फ वर्जन स्ट्रिंग) SSH सर्वर कार्यान्वयनों और संस्करणों की पहचान करने का एक विश्वसनीय तरीका नहीं है, क्योंकि इसे आसानी से नकली बनाया जा सकता है, जैसा कि Cowrie जैसे हनीपॉट्स में देखा गया है। HASSH, जिसे Ben Reardon द्वारा विकसित किया गया है (जिसमें मेरा और John Althouse का योगदान है), एक फिंगरप्रिंटिंग तकनीक है जो विशिष्ट SSH कार्यान्वयनों के लिए एक फिंगरप्रिंट बनाने के लिए SSH_MSG_KEXINIT संदेश से KEX, एन्क्रिप्शन, MAC और कम्प्रेशन एल्गोरिदम को जोड़ती है। HASSH के बारे में अधिक जानकारी के लिए, Salesforce इंजीनियरिंग ब्लॉग पोस्ट और HASSH रिपॉजिटरी देखें।
OpenSSH में हाल ही में हुई RCE भेद्यता (Qualys ब्लॉग पोस्ट) को ध्यान में रखते हुए, मैंने सोचा कि एक फिंगरप्रिंट डेटाबेस तैयार करना उचित है, क्योंकि HASSH को Shodan और Censys दोनों में समर्थित किया गया है और यह विशिष्ट SSH सर्वर कार्यान्वयनों और संस्करणों की पहचान करने का एक अधिक विश्वसनीय तरीका प्रदान करता है।
HASSH फिंगरप्रिंट को Shodan में ssh.hassh क्वेरी और Censys में services.ssh.hassh_fingerprint क्वेरी का उपयोग करके खोजा जा सकता है।
Shodan स्क्रिप्ट्स निम्नलिखित डेटा फ़ाइलें तैयार करती हैं:
hasshdb.txt: एक टेक्स्ट फ़ाइल जिसमें स्वरूपित HASSH फिंगरप्रिंट्स और उनसे जुड़े OpenSSH संस्करण शामिल हैं, साथ ही आत्मविश्वास प्रतिशत भी।hasshdb.json: HASSH डेटाबेस वाली एक JSON फ़ाइल, जो प्रत्येक HASSH फिंगरप्रिंट को उसके OpenSSH संस्करणों और गणनाओं से मैप करती है।potentially-vulnerable.json: एक JSON फ़ाइल जिसमें संभावित रूप से संवेदनशील सर्वरों के HASSH फिंगरप्रिंट्स, कुल गणनाएँ, और शीर्ष 100 संस्करण/पहचान स्ट्रिंग्स शामिल हैं।नोट: स्क्रिप्ट्स Shodan के फ़ेसेट्स और count() विधि का उपयोग करती हैं, जो विस्तृत परिणाम नहीं लौटाती है और इसके लिए भुगतान किए गए API प्लान की आवश्यकता नहीं है। यह विधि search() विधि की तुलना में बहुत तेज़ भी है।