Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
totp-ssh-fluxer — सुरक्षा को अस्पष्टता के माध्यम से अगले स्तर पर ले जाएं (यह एक बुरा विचार है, कृपया वास्तव में इसका उपयोग न करें) | Kitploit
उपकरण/GitHubGitHub/benjojo/totp-ssh-fluxer
नेटवर्क सुरक्षाउपयोगिताएँ और फ्रेमवर्कप्रमाणीकरणरेड टीमिंग
GitHubbenjojo/totp-ssh-fluxer

totp-ssh-fluxer

सुरक्षा को अस्पष्टता के माध्यम से अगले स्तर पर ले जाएं (यह एक बुरा विचार है, कृपया वास्तव में इसका उपयोग न करें)

रिपॉजिटरी देखें
94844210 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

TOTP SSH पोर्ट फ्लक्सिंग

कुछ लोग अपने सर्वर पर SSH पोर्ट बदल देते हैं ताकि बॉट्स या अन्य खतरनाक चीजों के लिए इसे ढूंढना थोड़ा मुश्किल हो जाए, और हालांकि इसे आमतौर पर अस्पष्टता द्वारा सुरक्षा का एक कार्य माना जाता है, यह /var/log/auth.log में हमेशा दिखने वाले स्वचालित लॉगिन को मारने में बहुत अच्छा काम करता है।

लेकिन क्या होगा अगर हम इसे एक हास्यास्पद स्तर पर ले जा सकें? क्या होगा अगर हम TOTP कोड का उपयोग कर सकें, जो आमतौर पर वेबसाइटों में लॉगिन करने के लिए दूसरे कारक कोड के रूप में उपयोग किए जाते हैं, वास्तव में यह जानने के लिए कि sshd सर्वर किस पोर्ट पर सुन रहा है?

इसके लिए, मैं totp-ssh-flux प्रस्तुत करता हूँ, जो यह सुनिश्चित करने का एक तरीका है कि आपका sshd पोर्ट हर 30 सेकंड में बदलता है, और संभवतः आपके विरोधियों को थोड़ी निराशा का कारण बनता है।

डेमो:

gif

यहाँ आप देख सकते हैं कि मेरा फोन (एक सामान्य TOTP क्लाइंट का उपयोग करके) कोड उत्पन्न कर रहा है, जिसका उपयोग मैं सर्वर पर SSH करने के लिए पोर्ट के रूप में कर सकता हूँ।

इसके पीछे का सॉफ्टवेयर काफी सरल है, यह एक लूप में चलता है जो निम्नलिखित करता है:

  • TOTP टोकन उत्पन्न करता है
  • अंतिम अंक लेता है, यदि परिणाम 65536 से ऊपर है, तो इसे फिर से करता है
  • उस उत्पन्न संख्या को पुनर्निर्देशित करने के लिए एक iptables PREROUTING नियम जोड़ता है
  • 30 सेकंड प्रतीक्षा करता है, उस नियम को हटाता है, दोहराता है।

खास बात यह है कि क्योंकि यह PREROUTING में किया जाता है, भले ही कोड समाप्त हो जाए, स्थापित कनेक्शन जुड़े रहते हैं।

स्थापना

आपको संभवतः totp-ssh-flux परियोजना के README में अधिक अद्यतित निर्देश मिलेंगे

सावधान रहें, वर्तमान में मैं वास्तव में इस सॉफ्टवेयर को चलाने की अनुशंसा नहीं करूंगा, इसे केवल एक मज़ाक के रूप में लिखा गया था।

लेखन के समय परियोजना सिर्फ एक फ़ाइल है, आपको golang स्थापित करना होगा और फिर go get और go build करना होगा।

प्रोग्राम को रूट के रूप में चलाएं (इसकी आवश्यकता है, क्षमा करें, यह iptables को संपादित कर रहा है)

पहली बार चलाने पर, प्रोग्राम होस्ट के लिए /etc/ssh-flux-key में एक टोकन उत्पन्न करेगा (आप इसे बदलने के लिए -keypath विकल्प का उपयोग कर सकते हैं) और आप इसे अपने फोन या अन्य क्लाइंट में इनपुट कर सकते हैं।

आप watch iptables -vL -t nat चलाकर और iptables नियमों को डाले और हटाए जाने की प्रतीक्षा करके पुष्टि कर सकते हैं कि यह काम करता है।


इस तरह और पागलपन देखना चाहते हैं? मुझे ट्विटर पर फॉलो करें @benjojo12

टूल डाउनलोड करें