Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ssh-audit — SSH सर्वर और क्लाइंट सुरक्षा ऑडिटिंग (बैनर, कुंजी विनिमय, एन्क्रिप्शन, MAC, संपीड़न, संगतता, सुरक्षा, आदि) | Kitploit
उपकरण/GitHubGitHub/jtesta/ssh-audit
भेद्यता स्कैनरभेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगजानकारी एकत्र करनानेटवर्क सुरक्षाक्रिप्टोग्राफीपेनिट्रेशन टेस्टिंग
GitHubjtesta/ssh-audit

ssh-audit

SSH सर्वर और क्लाइंट सुरक्षा ऑडिटिंग (बैनर, कुंजी विनिमय, एन्क्रिप्शन, MAC, संपीड़न, संगतता, सुरक्षा, आदि)

रिपॉजिटरी देखें
4.3k2251 महीना पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ssh-audit

License Build Status PRs Welcome

PyPI Downloads Homebrew Downloads Docker Pulls Snap Downloads

Github Sponsors

ssh-audit ssh सर्वर और क्लाइंट कॉन्फ़िगरेशन ऑडिटिंग के लिए एक उपकरण है।

jtesta/ssh-audit (v2.0+) ssh-audit का अद्यतन और अनुरक्षित संस्करण है, जो निष्क्रियता के कारण arthepsy/ssh-audit (v1.x) से फ़ोर्क किया गया है।

  • विशेषताएं
  • उपयोग
  • स्क्रीनशॉट
    • सर्वर मानक ऑडिट उदाहरण
    • सर्वर नीति ऑडिट उदाहरण
    • क्लाइंट मानक ऑडिट उदाहरण
  • सुरक्षा सुदृढ़ीकरण गाइड
  • पूर्व-निर्मित पैकेज
  • वेब फ्रंट-एंड
  • परिवर्तन लॉग

विशेषताएं

  • SSH सर्वर और क्लाइंट दोनों के कॉन्फ़िगरेशन का विश्लेषण करें;
  • बैनर प्राप्त करें, डिवाइस या सॉफ़्टवेयर और ऑपरेटिंग सिस्टम को पहचानें, संपीड़न का पता लगाएं;
  • कुंजी-विनिमय, होस्ट-कुंजी, एन्क्रिप्शन और संदेश प्रमाणीकरण कोड एल्गोरिदम एकत्र करें;
  • एल्गोरिदम सुरक्षा जानकारी आउटपुट करें (कब से उपलब्ध, हटाया/अक्षम, असुरक्षित/कमजोर/पुरातन, आदि);
  • एल्गोरिदम अनुशंसाएं आउटपुट करें (मान्यता प्राप्त सॉफ़्टवेयर संस्करण के आधार पर जोड़ें या हटाएं);
  • एल्गोरिदम जानकारी के आधार पर SSH संस्करण संगतता का विश्लेषण करें;
  • OpenSSH, Dropbear SSH और libssh से ऐतिहासिक जानकारी;
  • एक सुदृढ़/मानक कॉन्फ़िगरेशन का पालन सुनिश्चित करने के लिए नीति स्कैन;
  • Linux और Windows पर चलता है;
  • Python 3.10 - 3.14 का समर्थन करता है;
  • कोई निर्भरता नहीं

उपयोग```

usage: ssh-audit.py [-h] [-4] [-6] [-b] [-c] [-d] [-g min1:pref1:max1[,min2:pref2:max2,...] / <x-y[:step]>] [-j] [-l {info,warn,fail}] [-L] [-M custom_policy.txt] [-m] [-n] [-P "Built-In Policy Name" / custom_policy.txt] [-p N] [-T targets.txt] [-t N] [-v] [--conn-rate-test N[:max_rate]] [--dheat N[:kex[:e_len]]] [--get-hardening-guide platform] [--list-hardening-guides] [--lookup alg1[,alg2,...]] [--skip-rate-test] [--socks5 host:port] [--threads N] [host]

ssh-audit.py v3.4.1-dev, https://github.com/jtesta/ssh-audit

positional arguments: host target hostname or IPv4/IPv6 address

optional arguments: -h, --help show this help message and exit -4, --ipv4 enable IPv4 (order of precedence) -6, --ipv6 enable IPv6 (order of precedence) -b, --batch batch output -c, --client-audit starts a server on port 2222 to audit client software config (use -p to change port; use -t to change timeout) -d, --debug enable debugging output -g min1:pref1:max1[,min2:pref2:max2,...] / <x-y[:step]>, --gex-test min1:pref1:max1[,min2:pref2:max2,...] / <x-y[:step]> conducts a very customized Diffie-Hellman GEX modulus size test. Tests an array of minimum, preferred, and maximum values, or a range of values with an optional incremental step amount -j, --json enable JSON output (use -jj to enable indentation for better readability) -l {info,warn,fail}, --level {info,warn,fail} minimum output level (default: info) -L, --list-policies list all the official, built-in policies. Combine with -v to view policy change logs -M custom_policy.txt, --make-policy custom_policy.txt creates a policy based on the target server (i.e.: the target server has the ideal configuration that other servers should adhere to), and stores it in the file path specified -m, --manual print the man page (Docker, PyPI, Snap, and Windows builds only) -n, --no-colors disable colors (automatic when the NO_COLOR environment variable is set) -P "Built-In Policy Name" / custom_policy.txt, --policy "Built-In Policy Name" / custom_policy.txt run a policy test using the specified policy (use -L to see built-in policies, or specify filesystem path to custom policy created by -M) -p N, --port N the TCP port to connect to (or to listen on when -c is used) -T targets.txt, --targets targets.txt a file containing a list of target hosts (one per line, format 'HOST[:PORT]'; for UNIX socket servers, use 'unix:///path/socket'). Use -p/--port to set the default port for all hosts. Use --threads to control concurrent scans -t N, --timeout N timeout (in seconds) for connection and reading (default: 5) -v, --verbose enable verbose output --conn-rate-test N[:max_rate] perform a connection rate test (useful for collecting metrics related to susceptibility of the DHEat vuln). Testing is conducted with N concurrent sockets with an optional maximum rate of connections per second --dheat N[:kex[:e_len]] continuously perform the DHEat DoS attack (CVE-2002-20001) against the target using N concurrent sockets. Optionally, a specific key exchange algorithm can be specified instead of allowing it to be automatically chosen. Additionally, a small length of the fake e value sent to the server can be chosen for a more efficient attack (such as 4). --get-hardening-guide platform retrieves the hardening guide for the specified platform name (use --list-hardening-guides to see list of available guides). --list-hardening-guides list all official, built-in hardening guides for common systems. Their full names can then be passed to --get-hardening-guide. Add -v to this option to view hardening guide change logs and prior versions. --lookup alg1[,alg2,...] looks up an algorithm(s) without connecting to a server. --skip-rate-test skip the connection rate test during standard audits (used to safely infer whether the DHEat attack is viable) --socks5 host:port connect via a SOCKS5 proxy (implies --skip-rate-test) --threads N number of threads to use when scanning multiple targets (-T/--targets) (default: 32)

root@kitploit:~
* यदि दोनों IPv4 और IPv6 का उपयोग किया जाता है, तो प्राथमिकता का क्रम `-46` या `-64` का उपयोग करके निर्धारित किया जा सकता है।
* बैच फ़्लैग `-b` बिना हेडर और बिना खाली पंक्तियों के अनुभाग आउटपुट करेगा (verbose फ़्लैग को निहित करता है)।
* verbose फ़्लैग `-v` प्रत्येक पंक्ति में अनुभाग प्रकार और एल्गोरिदम नाम उपसर्ग के रूप में जोड़ेगा।
* एक exit कोड 0 तब लौटाया जाता है जब सभी एल्गोरिदम सुरक्षित माने जाते हैं (मानक ऑडिट के लिए), या जब कोई पॉलिसी जाँच पास होती है (पॉलिसी ऑडिट के लिए)।

बुनियादी सर्वर ऑडिटिंग:```
ssh-audit localhost
ssh-audit 127.0.0.1
ssh-audit 127.0.0.1:222
ssh-audit ::1
ssh-audit [::1]:222
ssh-audit unix:///run/ssh-unix-local/socket

कई सर्वरों के विरुद्ध एक मानक ऑडिट चलाने के लिए (लक्ष्यों को servers.txt में रखें, प्रत्येक पंक्ति पर एक, HOST[:PORT] के प्रारूप में):``` ssh-audit -T servers.txt

root@kitploit:~
क्लाइंट कॉन्फ़िगरेशन का ऑडिट करने के लिए (डिफ़ॉल्ट रूप से पोर्ट 2222/tcp पर सुनता है; `ssh -p 2222 anything@localhost` का उपयोग करके कनेक्ट करें):```
ssh-audit -c

क्लाइंट कॉन्फ़िगरेशन का ऑडिट करने के लिए, पोर्ट 4567/tcp पर एक लिसनर के साथ:``` ssh-audit -c -p 4567

root@kitploit:~
सभी आधिकारिक अंतर्निहित नीतियों को सूचीबद्ध करने के लिए (संकेत: `-P`/`--policy` के साथ परिणामी नीति नामों का उपयोग करें):```
ssh-audit -L

किसी सर्वर पर नीति ऑडिट चलाने के लिए:``` ssh-audit -P ["policy name" | path/to/server_policy.txt] targetserver

root@kitploit:~
किसी क्लाइंट के विरुद्ध पॉलिसी ऑडिट चलाने के लिए:```
ssh-audit -c -P ["policy name" | path/to/client_policy.txt]

कई सर्वरों के विरुद्ध नीति ऑडिट चलाने के लिए:``` ssh-audit -T servers.txt -P ["policy name" | path/to/server_policy.txt]

root@kitploit:~
किसी लक्ष्य सर्वर के आधार पर नीति बनाने के लिए (जिसे मैन्युअल रूप से संपादित किया जा सकता है):```
ssh-audit -M new_policy.txt targetserver

DHEat CPU exhaustion DoS हमले (CVE-2002-20001) को 10 समवर्ती सॉकेट्स का उपयोग करके किसी लक्ष्य के विरुद्ध चलाने के लिए:``` ssh-audit --dheat=10 targetserver

root@kitploit:~
DHEat हमले को `diffie-hellman-group-exchange-sha256` कुंजी विनिमय एल्गोरिथ्म का उपयोग करके चलाने के लिए:```
ssh-audit --dheat=10:diffie-hellman-group-exchange-sha256 targetserver

diffie-hellman-group-exchange-sha256 कुंजी विनिमय एल्गोरिथम के साथ-साथ बहुत छोटी लेकिन गैर-मानक पैकेट लंबाई का उपयोग करके DHEat हमले को चलाने के लिए (इसके परिणामस्वरूप समान CPU थकावट हो सकती है, लेकिन प्रति सेकंड बहुत कम बाइट्स भेजे जाते हैं):``` ssh-audit --dheat=10:diffie-hellman-group-exchange-sha256:4 targetserver

root@kitploit:~
## स्क्रीनशॉट

### सर्वर मानक ऑडिट उदाहरण
नीचे बिना हार्डनिंग वाली OpenSSH v5.3 सेवा से कनेक्ट करते समय मानक सर्वर-ऑडिट आउटपुट का स्क्रीनशॉट दिया गया है:
![screenshot](https://assets.kitploit.com/production/public/readmes/50698/4c0b2bb0800f5dddff46bcd7ce4a61680d3f9aecc90225f8bd69f6abb551fc21/6f3afc175987c642fc35e595ed03ef00bfcbe5506103cd234de2c7c43bc82b53-display-v1.webp)

### सर्वर पॉलिसी ऑडिट उदाहरण
नीचे बिना हार्डनिंग वाली Ubuntu Server 20.04 मशीन से कनेक्ट करते समय पॉलिसी ऑडिट आउटपुट का स्क्रीनशॉट दिया गया है (संकेत: `-P`/`--policy` के साथ उपयोग करने हेतु अंतर्निर्मित पॉलिसियों के नाम देखने के लिए `-L`/`--list-policies` का उपयोग करें):
![screenshot](https://assets.kitploit.com/production/public/readmes/50698/21f786dcab1d89a719fda8ce9be1ff7beb62b6d33412bd1febaed37a20d1bb6f/030e9593d1d55b01ad4d5052357ca7126718214f01aaf07b3c92b41f98a50dcc-display-v1.webp)

हार्डनिंग गाइड में दिए गए चरणों को लागू करने के बाद, आउटपुट निम्नलिखित बन जाता है:
![screenshot](https://assets.kitploit.com/production/public/readmes/50698/16ffcf9b9d2c5bdbc556f5ba5af7248a912d14ad0001b35bc985ed669a43251a/7992447962ac499432ea6f43c9158afc269359abb4632be1127be883195259f9-display-v1.webp)

### क्लाइंट मानक ऑडिट उदाहरण
नीचे बिना हार्डनिंग वाले OpenSSH v7.2 क्लाइंट के कनेक्ट होने पर क्लाइंट-ऑडिट आउटपुट का स्क्रीनशॉट दिया गया है:
![client_screenshot](https://assets.kitploit.com/production/public/readmes/50698/7c215a148749870b7ff323f313d0ce725542287f704cf1c625a3c5ff3401598a/a3fa2fd27b230b6de1388c9927353713929d9af5442a85709cf405d7cde3fbbd-display-v1.webp)

## हार्डनिंग गाइड
सर्वर और क्लाइंट कॉन्फ़िगरेशन को हार्डन करने के लिए गाइड उपकरण में निर्मित हैं (`--list-hardening-guides` और `--get-hardening-guide` विकल्प देखें)। इसके अलावा, वे ऑनलाइन भी उपलब्ध हैं: [https://www.ssh-audit.com/hardening_guides.html](https://www.ssh-audit.com/hardening_guides.html)

## पूर्व-निर्मित पैकेज
Windows के लिए पूर्व-निर्मित पैकेज उपलब्ध हैं ([Releases](https://github.com/jtesta/ssh-audit/releases) पृष्ठ देखें), PyPI, Snap और Docker:

PyPI से स्थापित करने के लिए:```
$ pip3 install ssh-audit

Snap पैकेज स्थापित करने के लिए:``` $ snap install ssh-audit

root@kitploit:~
Dockerhub से इंस्टॉल करने के लिए:```
$ docker pull docker.io/positronsecurity/ssh-audit

(फिर इसके साथ चलाएँ: docker run -it --rm -p 2222:2222 docker.io/positronsecurity/ssh-audit 10.1.1.1)

विभिन्न अन्य प्लेटफ़ॉर्म पैकेजों की स्थिति नीचे पाई जा सकती है (Repology के माध्यम से):

Packaging status

वेब फ्रंट-एंड

सुविधा के लिए, कमांड-लाइन टूल के शीर्ष पर एक वेब फ्रंट-एंड https://www.ssh-audit.com/ पर उपलब्ध है।

परिवर्तन लॉग

v3.9.1-dev

  • मानक ऑडिट के दौरान कनेक्शन दर परीक्षण करते समय शायद ही कभी होने वाली क्रैश को ठीक किया गया।

v3.9.0 (2026-07-04)

  • परियोजना के बिल्कुल पहले प्रायोजक!! होने के लिए realmiwi को बहुत-बहुत धन्यवाद!!
  • Python 3.14 के लिए समर्थन जोड़ा गया।
  • Python 3.8 के लिए समर्थन हटा दिया गया, क्योंकि अक्टूबर 2024 में इसका जीवन-काल समाप्त हो गया था।
  • Python 3.9 के लिए समर्थन हटा दिया गया, क्योंकि अक्टूबर 2025 में इसका जीवन-काल समाप्त हो गया था।
  • Harvest Now, Decrypt Later रणनीति के कारण क्वांटम हमलों से सुरक्षा शामिल नहीं करने वाले सभी कुंजी विनिमयों में चेतावनी जोड़ी गई (देखें https://en.wikipedia.org/wiki/Harvest_now,_decrypt_later)।
  • SSHv1 समर्थन हटा दिया गया (तर्क इसमें प्रलेखित है: https://github.com/jtesta/ssh-audit/issues/298)।
  • हार्डनिंग गाइड जोड़े गए (देखें --list-hardening-guides और --get-hardening-guide)। पहले, वे केवल https://ssh-audit.com/hardening_guides.html पर उपलब्ध थे, लेकिन अब सुविधा के लिए वे अंतर्निहित हैं; आंशिक श्रेय oam7575।
  • लक्ष्यों को होस्ट कुंजियों की अधिक कठोर सूची और/या उनकी भिन्न क्रम-व्यवस्था रखने की अनुमति देने के लिए allow_hostkey_subset_and_reordering नीति विकल्प जोड़ा गया।
  • अप्रचलित getopt मॉड्यूल से argparse में स्थानांतरित किया गया; आंशिक श्रेय oam7575।
  • कई होस्टों के विरुद्ध चलाते समय, अब आउटपुट स्तर की परवाह किए बिना प्रत्येक लक्ष्य होस्ट को प्रिंट करता है।
  • बैच मोड (-b) अब स्वचालित रूप से वर्बोज़ मोड सक्षम नहीं करता, क्योंकि कभी-कभी परिणाम भ्रामक होते थे; उपयोगकर्ता फ़्लैग का उपयोग करके अभी भी वर्बोज़ मोड को स्पष्ट रूप से सक्षम कर सकते हैं।

v3.3.0 (2024-10-15)

  • Python 3.13 समर्थन जोड़ा गया।
  • Ubuntu 24.04 LTS सर्वर और क्लाइंट, OpenSSH 9.8 और OpenSSH 9.9 के लिए अंतर्निहित नीतियाँ जोड़ी गईं।
  • DHEat और कनेक्शन दर परीक्षणों के लिए IPv6 समर्थन जोड़ा गया।
  • JSON नीति स्कैन परिणामों में TCP पोर्ट जानकारी जोड़ी गई; श्रेय Fabian Malte Kopp।
  • LANcom LCOS सर्वर पहचान और Ed448 कुंजी निष्कर्षण जोड़ा गया; श्रेय Daniel Lenski।
  • अब वर्बोज़ मोड में ECDSA और DSS फ़िंगरप्रिंट की रिपोर्ट करता है; आंशिक श्रेय Daniel Lenski।
  • सर्वर/क्लाइंट संस्करण संख्याओं पर आधारित CVE जानकारी हटा दी गई, क्योंकि यह अत्यधिक गलत थी (पूरी चर्चा के लिए यह थ्रेड देखें, साथ ही इस मामले पर समुदाय के मतदान के परिणाम भी)।
  • -P और -T विकल्पों के साथ एक साथ चलाते समय क्रैश ठीक की गई।
  • होस्ट कुंजी परीक्षणों को ठीक किया गया, जो कई होस्टों द्वारा समर्थित होने के बावजूद किसी कुंजी प्रकार की अधिकतम एक बार ही रिपोर्ट करते थे; श्रेय Daniel Lenski।
  • MacOS X और BSD प्लेटफ़ॉर्म पर DHEat कनेक्शन दर परीक्षण ठीक किया गया; श्रेय Drew Noel और Michael Osipov।
  • क्लाइंट ऑडिट करते समय सॉकेट त्रुटि होने पर अमान्य JSON आउटपुट ठीक किया गया।
  • Windows पर --conn-rate-test सुविधा ठीक की गई।
  • कई लक्ष्यों को स्कैन करते समय (-T/--targets का उपयोग करके), -p/--port विकल्प अब डिफ़ॉल्ट पोर्ट के रूप में उपयोग किया जाएगा (/ न दिए जाने पर 22 पर सेट होगा)। फ़ाइल में निर्दिष्ट होस्ट स्पष्ट पोर्ट संख्या (जैसे: "host1:1234") से इस डिफ़ॉल्ट को ओवरराइड कर सकते हैं। उदाहरण के लिए, का उपयोग करते समय, के सभी होस्ट जिनमें स्पष्ट रूप से पोर्ट संख्या शामिल नहीं है, डिफ़ॉल्ट रूप से 222 का उपयोग करेंगे; (बिना के) का उपयोग करते समय, सभी होस्ट डिफ़ॉल्ट 22 का उपयोग करेंगे।

v3.2.0 (2024-04-22)

  • DHEat डिनायल-ऑफ़-सर्विस हमले का कार्यान्वयन जोड़ा गया (देखें --dheat विकल्प; CVE-2002-20001)।
  • Terrapin भेद्यता के लिए चिह्नित करने हेतु CBC सिफर के फ़िल्टर का विस्तार किया गया। इसमें अब अधिक दुर्लभ रूप से पाए जाने वाले सिफर शामिल हैं।
  • होस्ट कुंजियों पर ecdsa-sha2-nistp* CA हस्ताक्षरों की पार्सिंग ठीक की गई। इसके अतिरिक्त, मानक होस्ट कुंजियों की तरह, उन्हें अब संभावित रूप से बैक-डोर्ड के रूप में चिह्नित किया जाता है।
  • GEX परीक्षण करते समय दुर्लभ अपवादों (जैसे: क्रैश) को शालीनता से संभालता है।
  • अंतर्निहित मैन पेज (-m, --manual) अब Windows बिल्ड के अतिरिक्त Docker, PyPI और Snap बिल्डों पर भी उपलब्ध है।
  • Snap बिल्ड अब आर्किटेक्चर-स्वतंत्र हैं।
  • Docker आधार छवि को python:3-slim से python:3-alpine में बदला गया, जिसके परिणामस्वरूप छवि आकार में 59% की कमी आई; श्रेय Daniel Thamdrup।
  • Amazon Linux 2023, Debian 12, OpenSSH 9.7 और Rocky Linux 9 के लिए अंतर्निहित नीतियाँ जोड़ी गईं।
  • अंतर्निहित नीतियों में अब एक परिवर्तन लॉग शामिल है (उन्हें देखने के लिए -L -v का उपयोग करें)।
  • कस्टम नीतियाँ अब लक्ष्यों को होस्ट कुंजियों, kex, सिफर और MAC की उप-सूची और/या पुनः-क्रमित सूची के साथ उत्तीर्ण होने की अनुमति देने हेतु allow_algorithm_subset_and_reordering निर्देश का समर्थन करती हैं। यह एक आधार रेखा नीति बनाने की अनुमति देता है जहाँ लक्ष्य वैकल्पिक रूप से सख्त नियंत्रण लागू कर सकते हैं; आंशिक श्रेय ।

v3.1.0 (2023-12-20)

  • Terrapin संदेश उपसर्ग छंटन भेद्यता के लिए परीक्षण जोड़ा गया (CVE-2023-48795)।
  • Python 3.7 के लिए समर्थन हटा दिया गया (जून 2023 में EOL पहुँच गया था)।
  • Python 3.12 समर्थन जोड़ा गया।
  • सर्वर नीतियों में, ऑनलाइन हार्डनिंग गाइड से मेल खाने के लिए अपेक्षित DH मापांक आकार 4096 से घटाकर 3072 कर दिया गया (ध्यान दें कि 3072-बिट मापांक 128-बिट सममित सुरक्षा के समतुल्य प्रदान करते हैं)।
  • Ubuntu 22.04 क्लाइंट नीति में, होस्ट कुंजी प्रकार [email protected] और ssh-ed25519 को सभी प्रमाणपत्र प्रकारों के अंत में स्थानांतरित किया गया।
  • Terrapin भेद्यता पैच के कारण कुंजी विनिमय सूची परिवर्तनों को ध्यान में रखने हेतु 20.04 और 22.04 के लिए Ubuntu सर्वर और क्लाइंट नीतियाँ अद्यतन की गईं।
  • अद्यतन Debian 12 हार्डनिंग गाइड के अनुरूप OpenSSH 9.2 सर्वर नीति के लिए विकल्प होस्ट कुंजी प्रकारों को पुनः-व्यवस्थित किया गया।
  • OpenSSH 9.5 और 9.6 के लिए अंतर्निहित नीतियाँ जोड़ी गईं।
  • JSON आउटपुट में एक additional_notes फ़ील्ड जोड़ा गया।

v3.0.0 (2023-09-07)

  • कई होस्टों के विरुद्ध समवर्ती स्कैन के परिणाम अब अनुचित रूप से संयोजित नहीं होते; बग Adam Russell द्वारा खोजा गया।
  • होस्टनाम रिज़ॉल्यूशन विफलता अब कई होस्टों के विरुद्ध स्कैन को अप्रत्याशित रूप से समाप्त नहीं करती; श्रेय Dani Cuesta।
  • चेतावनियों से उत्पन्न एल्गोरिथम अनुशंसाएँ अब लाल के बजाय पीले रंग में मुद्रित होती हैं; श्रेय Adam Russell।
  • JSON आउटपुट में विफलता, चेतावनी और जानकारी नोट जोड़े गए (ध्यान दें कि इसके परिणामस्वरूप banner प्रोटोकॉल, "enc" और "mac" फ़ील्डों में ब्रेकिंग परिवर्तन होता है); श्रेय Bareq Al-Azzawi।
  • Docker Makefile अब amd64, arm64 और armv7 के लिए मल्टी-आर्क बिल्ड बनाता है; श्रेय Sebastian Cohnen।
  • GEX परीक्षणों के दौरान क्रैश ठीक की गई।
  • OpenSSH सर्वरों के विरुद्ध GEX परीक्षण को परिष्कृत किया गया: जब फ़ॉलबैक तंत्र के सक्रिय होने का संदेह होता है, तो अधिक सटीक परिणाम प्राप्त करने के लिए एक अतिरिक्त परीक्षण करें।
  • जब संबंधित एल्गोरिथम को अच्छा दर्जा दिया जाता है, तो सभी नोटों का रंग हरे रंग में मुद्रित होगा।
  • Ubuntu 22.04 LTS क्लाइंट नीति के लिए होस्ट कुंजी प्रमाणपत्र एल्गोरिथमों को प्राथमिकता दी गई।
  • सभी NIST K-, B- और T-वक्रों को अप्रमाणित के रूप में चिह्नित किया गया क्योंकि उनका उपयोग बहुत कम होता है।
  • OpenSSH 9.4 के लिए अंतर्निहित नीति जोड़ी गई।
  • 12 नई होस्ट कुंजियाँ जोड़ी गईं: ecdsa-sha2-curve25519, ecdsa-sha2-nistb233, ecdsa-sha2-nistb409, ecdsa-sha2-nistk163, ecdsa-sha2-nistk233, ecdsa-sha2-nistk283, , , , , , ।

v2.9.0 (2023-04-29)

  • Python 3.6 के लिए समर्थन हटा दिया गया, क्योंकि 2021 के अंत में इसका EOL पहुँच गया था।
  • Ubuntu सर्वर और क्लाइंट 22.04 हार्डनिंग नीतियाँ जोड़ी गईं।
  • [email protected] से प्रयोगात्मक चेतावनी टैग हटा दिया गया।
  • CVE डेटाबेस अद्यतन किया गया; श्रेय Alexandre Zanni।
  • विस्तृत GEX मापांक आकार परीक्षणों के लिए -g और --gex-test जोड़े गए; श्रेय Adam Russell।
  • अनुमति त्रुटियों का सामना करने पर Snap पैकेज अब अधिक उपयोगकर्ता-अनुकूल त्रुटि संदेश प्रिंट करते हैं।
  • JSON 'target' फ़ील्ड में अब हमेशा पोर्ट संख्या शामिल होती है; श्रेय tomatohater1337।
  • JSON आउटपुट में अब अनुशंसाएँ और CVE डेटा शामिल हैं।
  • मिश्रित होस्ट कुंजी/CA कुंजी प्रकार (जैसे: ED25519 CA के साथ हस्ताक्षरित RSA होस्ट कुंजियाँ, आदि) अब ठीक से संभाले जाते हैं।
  • 2048-बिट मापांकों के लिए अब चेतावनियाँ मुद्रित होती हैं; आंशिक श्रेय Adam Russell।
  • SHA-1 एल्गोरिथम अब विफलता का कारण बनते हैं।
  • CBC मोड सिफर अब विफलता के बजाय चेतावनी हैं।
  • सामान्य विफलता/चेतावनी संदेशों को अधिक विशिष्ट कारणों से प्रतिस्थापित किया गया (जैसे: 'using weak cipher' => 'using broken RC4 cipher')।
  • अंतर्निहित नीतियों को अद्यतन किया गया ताकि लुप्त होस्ट कुंजी आकार जानकारी शामिल हो सके।
  • OpenSSH 8.8, 8.9, 9.0, 9.1, 9.2 और 9.3 के लिए अंतर्निहित नीतियाँ जोड़ी गईं।
  • 33 नई होस्ट कुंजियाँ जोड़ी गईं: [email protected], [email protected], [email protected], , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ।

v2.5.0 (2021-08-26)

  • होस्ट कुंजी परीक्षण चलाते समय क्रैश ठीक की गई।
  • सर्वर कनेक्शन विफलताओं को अधिक शालीनता से संभालता है।
  • अब -jj उपयोग करने पर JSON को इंडेंट के साथ प्रिंट करता है (डिबगिंग के लिए उपयोगी)।
  • वर्बोज़ आउटपुट में MD5 फ़िंगरप्रिंट जोड़े गए।
  • डिबगिंग आउटपुट प्राप्त करने के लिए -d/--debug विकल्प जोड़ा गया; श्रेय Adam Russell।
  • MD5 फ़िंगरप्रिंट शामिल करने हेतु JSON आउटपुट अद्यतन किया गया। ध्यान दें कि इसके परिणामस्वरूप 'fingerprints' डिक्शनरी प्रारूप में ब्रेकिंग परिवर्तन होता है।
  • OpenSSH 8.1 (और पुराने) नीतियों को अद्यतन किया गया ताकि rsa-sha2-512 और rsa-sha2-256 शामिल हों।
  • OpenSSH v8.6 और v8.7 नीतियाँ जोड़ी गईं।
  • 3 नए कुंजी विनिमय जोड़े गए: gss-gex-sha1-eipGX3TCiQSrx573bT1o1Q==, gss-group1-sha1-eipGX3TCiQSrx573bT1o1Q== और gss-group14-sha1-eipGX3TCiQSrx573bT1o1Q==।
  • 3 नए MAC जोड़े गए: hmac-ripemd160-96, AEAD_AES_128_GCM और AEAD_AES_256_GCM।

v2.4.0 (2021-02-23)

  • मल्टी-थ्रेडेड स्कैनिंग समर्थन जोड़ा गया।
  • अंतर्निहित Windows मैनुअल पेज जोड़ा गया (देखें -m/--manual); श्रेय Adam Russell।
  • OpenSSH उपयोगकर्ता गणना (CVE-2018-15473) के लिए संस्करण जाँच जोड़ी गई।
  • SHA-1 पर आधारित होस्ट कुंजी प्रकारों में अप्रचलन नोट जोड़ा गया।
  • SSHv1 के लिए अतिरिक्त चेतावनियाँ जोड़ी गईं।
  • अंतर्निहित हार्डन्ड OpenSSH v8.5 नीति जोड़ी गई।
  • SHA-1 पर आधारित होस्ट कुंजी प्रकारों के लिए चेतावनियों को विफलताओं में उन्नत किया गया।
  • होस्ट कुंजी परीक्षण के दौरान अप्रत्याशित प्रतिक्रिया प्राप्त होने पर क्रैश ठीक की गई।
  • होस्ट कुंजी परीक्षण और gex परीक्षण के दौरान पुराने Cisco उपकरणों के विरुद्ध हैंग (रुकावट) ठीक की गई।
  • कई लक्ष्यों को स्कैन करते समय जब एक लक्ष्य त्रुटि लौटाता है, तो अनुचित समाप्ति ठीक की गई।
  • Python 3.5 के लिए समर्थन हटा दिया गया (जिसने सितंबर 2020 में EOL प्राप्त किया)।
  • 1 नया कुंजी विनिमय जोड़ा गया: [email protected]।

v2.3.1 (2020-10-28)

  • अब [email protected] और [email protected] होस्ट कुंजी प्रकारों के लिए सार्वजनिक कुंजी आकार पार्स करता है।
  • SHA-1 हैश के कारण [email protected] को विफलता के रूप में चिह्नित करता है।
  • अनुशंसा आउटपुट में बग ठीक किया गया, जो कुछ एल्गोरिथमों को अनुचित रूप से दबा देता था।
  • अंतर्निहित नीतियों में अब CA कुंजी आवश्यकताएँ शामिल हैं (यदि प्रमाणपत्र उपयोग में हैं)।
  • लुकअप फ़ंक्शन (--lookup) अब समान एल्गोरिथमों की केस-असंवेदनशील खोज करता है; श्रेय Adam Russell।
  • पूर्व-निर्मित नीतियों को बाहरी फ़ाइलों से आंतरिक डेटाबेस में स्थानांतरित किया गया।
  • एकल 3,500-पंक्ति स्क्रिप्ट को कई फ़ाइलों (क्लास द्वारा) में विभाजित किया गया।
  • setup.py समर्थन जोड़ा गया; श्रेय Ganden Schaffner।
  • 1 नया सिफर जोड़ा गया: [email protected]।

v2.3.0 (2020-09-27)

  • हार्डनिंग गाइड/मानक कॉन्फ़िगरेशन के पालन का परीक्षण करने हेतु नई नीति ऑडिटिंग कार्यक्षमता जोड़ी गई (देखें -L/--list-policies, -M/--make-policy और -P/--policy)। गहन ट्यूटोरियल के लिए, देखें https://www.positronsecurity.com/blog/2020-09-27-ssh-policy-configuration-checks-with-ssh-audit/।
  • नया मैन पेज बनाया गया (देखें ssh-audit.1 फ़ाइल)।
  • 1024-बिट मापांकों को चेतावनियों से उन्नत करके विफलताएँ बनाया गया।
  • कई Python 2 कोड सफ़ाई, परीक्षण ढाँचे में सुधार, pylint और flake8 सुधार, और mypy प्रकार टिप्पणियाँ; श्रेय Jürgen Gmach।
  • आंतरिक डेटाबेस में एल्गोरिथम खोजने की सुविधा जोड़ी गई (देखें --lookup); श्रेय Adam Russell।
  • टोकन होस्ट कुंजी प्रकारों की अनुशंसा दबाता है।
  • PuTTY v0.73 में use-after-free भेद्यता की जाँच जोड़ी गई।
  • 11 नए होस्ट कुंजी प्रकार जोड़े गए: ssh-rsa1, [email protected], , , , , , , , , ।

v2.1.1 (2019-11-26)

  • 2 नए होस्ट कुंजी प्रकार जोड़े गए: [email protected], [email protected]।
  • 2 नए साइफर जोड़े गए: des, 3des।
  • 3 नई PuTTY कमजोरियाँ जोड़ी गईं।
  • क्लाइंट परीक्षण के दौरान, क्लाइंट IP पता अब आउटपुट में सूचीबद्ध किया जाता है।

v2.1.0 (2019-11-14)

  • क्लाइंट सॉफ़्टवेयर ऑडिटिंग कार्यक्षमता जोड़ी गई (-c / --client-audit विकल्प देखें)।
  • JSON आउटपुट विकल्प जोड़ा गया (-j / --json विकल्प देखें; श्रेय Andreas Jaggi)।
  • Solaris Sun_SSH स्कैन करते समय क्रैश ठीक किया गया।
  • 9 नए कुंजी विनिमय जोड़े गए: gss-group1-sha1-toWM5Slw5Ew8Mqkay+al2g==, gss-gex-sha1-toWM5Slw5Ew8Mqkay+al2g==, gss-group14-sha1-, gss-group14-sha1-toWM5Slw5Ew8Mqkay+al2g==, gss-group14-sha256-toWM5Slw5Ew8Mqkay+al2g==, gss-group15-sha512-toWM5Slw5Ew8Mqkay+al2g==, diffie-hellman-group15-sha256, ecdh-sha2-1.3.132.0.10, ।

v2.0.0 (2019-08-29)

  • https://github.com/arthepsy/ssh-audit से फोर्क किया गया (विकास रुक गया था, और डेवलपर लापता हो गया)।
  • RSA होस्ट कुंजी लंबाई परीक्षण जोड़ा गया।
  • RSA प्रमाणपत्र कुंजी लंबाई परीक्षण जोड़ा गया।
  • Diffie-Hellman मापांक आकार परीक्षण जोड़ा गया।
  • अब RSA और ED25519 के लिए होस्ट कुंजी फिंगरप्रिंट आउटपुट करता है।
  • 5 नए कुंजी विनिमय जोड़े गए: [email protected], [email protected], [email protected], diffie-hellman-group16-sha256, diffie-hellman-group17-sha512।
  • 3 नए एन्क्रिप्शन एल्गोरिदम जोड़े गए: des-cbc-ssh1, blowfish-ctr, twofish-ctr।
  • 10 नए MAC जोड़े गए: hmac-sha2-56, hmac-sha2-224, hmac-sha2-384, , , , , , , ।

v1.7.0 (2016-10-26)

  • IPv4/IPv6 उपयोग और प्राथमिकता क्रम निर्दिष्ट करने की अनुमति देने के लिए विकल्प लागू किए गए
  • दूरस्थ पोर्ट निर्दिष्ट करने के लिए विकल्प लागू किया गया (संगतता के लिए पुराना व्यवहार बनाए रखा गया)
  • वैकल्पिक colorama निर्भरता के माध्यम से Microsoft Windows के लिए रंग समर्थन जोड़ा गया
  • एन्कोडिंग और डिकोडिंग समस्याएँ ठीक की गईं, परीक्षण जोड़े गए, एन्कोडिंग त्रुटियों पर क्रैश नहीं होता
  • स्टैटिक टाइप जाँच के लिए mypy-lang का उपयोग किया गया और सभी कोड सत्यापित किया गया

v1.6.0 (2016-10-14)

  • एल्गोरिदम अनुशंसा अनुभाग लागू किया गया (पहचाने गए सॉफ़्टवेयर के आधार पर)
  • पूर्ण libssh समर्थन लागू किया गया (संस्करण इतिहास, एल्गोरिदम, सुरक्षा, आदि)
  • SSH-1.99 बैनर पहचान और संस्करण तुलना कार्यक्षमता ठीक की गई
  • खाली एल्गोरिदम आउटपुट न करें (गलत कॉन्फ़िगर किए गए सर्वरों के लिए होता है)
  • Python 3.x संस्करणों के लिए सुसंगत आउटपुट बनाएं
  • बहुत सारे और परीक्षण जोड़े गए (conf, banner, software, SSH1/SSH2, output, आदि)
  • कई Python संस्करणों (2.6-3.5, pypy, pypy3) के परीक्षण के लिए Travis CI का उपयोग किया गया

v1.5.0 (2016-09-20)

  • संबंधित सुरक्षा जानकारी के लिए सुरक्षा अनुभाग बनाया गया
  • Dropbear SSH के लिए निर्धारित CVE सूची और सुरक्षा समस्याओं का मिलान और आउटपुट किया गया
  • फिंगरप्रिंट जानकारी के साथ पूर्ण SSH1 समर्थन लागू किया गया
  • प्रोटोकॉल बेमेल होने पर स्वचालित रूप से SSH1 पर वापस आएं
  • SSH1 या SSH2 को बाध्य करने के लिए नए विकल्प जोड़े गए (दोनों डिफ़ॉल्ट रूप से अनुमत हैं)
  • बैनर जानकारी पार्स करें और उसे विशिष्ट सॉफ़्टवेयर और OS संस्करण में परिवर्तित करें
  • बैच मोड में पैडिंग का उपयोग न करें
  • कई सुधार (Cisco sshd, दुर्लभ हैंग, त्रुटि हैंडलिंग, आदि)

v1.0.20160902

  • बैच आउटपुट विकल्प लागू किया गया
  • न्यूनतम आउटपुट स्तर विकल्प लागू किया गया
  • Python 2.6 के साथ संगतता ठीक की गई

v1.0.20160812

  • SSH संस्करण संगतता सुविधा लागू की गई
  • गलत MAC एल्गोरिदम चेतावनी ठीक की गई
  • Dropbear SSH संस्करण टाइपो ठीक किया गया
  • प्री-बैनर हेडर पार्स करें
  • बेहतर त्रुटि हैंडलिंग

v1.0.20160803

  • OpenSSH 7.3 बैनर का उपयोग करें
  • नए कुंजी-विनिमय एल्गोरिदम जोड़े गए

v1.0.20160207

  • OpenSSH 7.2 बैनर का उपयोग करें
  • OpenSSH 7.2 के लिए अतिरिक्त चेतावनियाँ
  • OpenSSH 7.0 विफलता संदेश ठीक किए गए
  • OpenSSH 6.7 से rijndael-cbc विफलता संदेश जोड़ा गया

v1.0.20160105

  • कई अतिरिक्त चेतावनियाँ
  • none एल्गोरिदम के लिए समर्थन
  • बेहतर कम्प्रेशन हैंडलिंग
  • पर्याप्त डेटा पढ़ना सुनिश्चित करें (कुछ Linux SSH ठीक करता है)

v1.0.20151230

  • Dropbear SSH समर्थन

v1.0.20151223

  • प्रारंभिक संस्करण
टूल डाउनलोड करें
-v
  • UNIX सर्वर सॉकेट स्कैनिंग जोड़ी गई (लक्ष्य को unix:///path/to/socket से निर्दिष्ट करें)।
  • SOCKS5 प्रॉक्सी समर्थन जोड़ा गया (प्रॉक्सी को --socks5 host:port से निर्दिष्ट करें); आंशिक श्रेय Michał Majchrowicz।
  • Debian 12 के लिए अंतर्निहित नीति अद्यतन की गई।
  • OpenSSH 10.0, 10.1, 10.2, 10.3 और 10.4 के लिए अंतर्निहित नीतियाँ जोड़ी गईं।
  • Debian 13 के लिए हार्डनिंग गाइड और नीतियाँ जोड़ी गईं।
  • Rocky Linux 10 के लिए हार्डनिंग गाइड और नीतियाँ जोड़ी गईं।
  • Ubuntu 26.04 के लिए हार्डनिंग गाइड और नीतियाँ जोड़ी गईं।
  • 2 नए कुंजी विनिमय जोड़े गए: mlkem768nistp256-sha256, mlkem1024nistp384-sha384।
  • 11 नई होस्ट कुंजियाँ जोड़ी गईं: [email protected], mldsa-44, [email protected], mldsa-65, mldsa-87, ssh-mldsa-44, ssh-mldsa-65, ssh-mldsa-87, ssh-mldsa44, ssh-mldsa65, ssh-mldsa87।
  • 2 नए सिफर जोड़े गए: AEAD_CAMELLIA_128_GCM, AEAD_CAMELLIA_256_GCM।
  • -p
    --port
    -T targets.txt -p 222
    targets.txt
    -T targets.txt
    -p
  • होस्ट कुंजी दक्षता और क्वांटम हमलों के प्रति सिफर प्रतिरोध में सुधार के लिए Amazon Linux 2023, Debian 12, Rocky Linux 9 और Ubuntu 22.04 के लिए अंतर्निहित सर्वर और क्लाइंट नीतियाँ अद्यतन की गईं।
  • 1 नया सिफर जोड़ा गया: grasshopper-ctr128।
  • 2 नए कुंजी विनिमय जोड़े गए: mlkem768x25519-sha256, sntrup761x25519-sha512।
  • yannik1015
  • कस्टम नीतियाँ अब लक्ष्यों को बड़ी होस्ट कुंजियों, CA कुंजियों और Diffie-Hellman कुंजियों के साथ उत्तीर्ण होने की अनुमति देने हेतु allow_larger_keys निर्देश का समर्थन करती हैं। यह एक आधार रेखा नीति बनाने की अनुमति देता है जहाँ लक्ष्य वैकल्पिक रूप से सख्त नियंत्रण लागू कर सकते हैं; आंशिक श्रेय Damian Szuberski।
  • NO_COLOR पर्यावरण चर सेट होने पर रंगीन आउटपुट अक्षम हो जाता है (देखें https://no-color.org/)।
  • 1 नया कुंजी विनिमय एल्गोरिथम जोड़ा गया: gss-nistp384-sha384-*।
  • 1 नया सिफर जोड़ा गया: [email protected]।
  • ecdsa-sha2-nistk409
    ecdsa-sha2-nistp224
    ecdsa-sha2-nistp192
    ecdsa-sha2-nistt571
    ssh-dsa
    x509v3-sign-rsa-sha256
  • 15 नए कुंजी विनिमय जोड़े गए: [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], kexAlgoDH14SHA1, kexAlgoDH1SHA1, kexAlgoECDH256, kexAlgoECDH384, kexAlgoECDH521, sm2kep-sha2-nistp256, [email protected], [email protected]।
  • 8 नए सिफर जोड़े गए: [email protected], cast128-12-cbc, cast128-12-cfb, cast128-12-ecb, cast128-12-ofb, des-cfb, des-ecb, des-ofb।
  • 14 नए MAC जोड़े गए: cbcmac-3des, cbcmac-aes, cbcmac-blowfish, cbcmac-des, cbcmac-rijndael, cbcmac-twofish, hmac-sha256-96, md5, md5-8, ripemd160, ripemd160-8, sha1, sha1-8, umac-128।
  • [email protected]
    [email protected]
    [email protected]
    null
    pgp-sign-dss
    pgp-sign-rsa
    spki-sign-dss
    spki-sign-rsa
    [email protected]
    [email protected]
    [email protected]
    [email protected]
    [email protected]
    ssh-rsa-sha2-256
    ssh-rsa-sha2-512
    [email protected]
    [email protected]
    [email protected]
    [email protected]
    [email protected]
    x509v3-ecdsa-sha2-1.3.132.0.10
    x509v3-sign-dss-sha1
    [email protected]
    [email protected]
    [email protected]
    [email protected]
    x509v3-sign-rsa-sha1
    [email protected]
    [email protected]
    [email protected]
  • 46 नए कुंजी विनिमय जोड़े गए: [email protected], diffie-hellman_group17-sha512, [email protected], [email protected], ecdh-sha2-1.2.840.10045.3.1.1, ecdh-sha2-1.2.840.10045.3.1.7, ecdh-sha2-1.3.132.0.1, ecdh-sha2-1.3.132.0.16, ecdh-sha2-1.3.132.0.26, ecdh-sha2-1.3.132.0.27, ecdh-sha2-1.3.132.0.33, ecdh-sha2-1.3.132.0.34, ecdh-sha2-1.3.132.0.35, ecdh-sha2-1.3.132.0.36, ecdh-sha2-1.3.132.0.37, ecdh-sha2-1.3.132.0.38, ecdh-sha2-4MHB+NBt3AlaSRQ7MnB4cg==, ecdh-sha2-5pPrSUQtIaTjUSt5VZNBjg==, ecdh-sha2-9UzNcgwTlEnSCECZa7V1mw==, ecdh-sha2-D3FefCjYoJ/kfXgAyLddYA==, ecdh-sha2-h/SsxnLCtRBh7I9ATyeB3A==, ecdh-sha2-m/FtSAmrV4j/Wy6RVUaK7A==, ecdh-sha2-mNVwCXAoS1HGmHpLvBC94w==, ecdh-sha2-qCbG5Cn/jjsZ7nBeR7EnOA==, ecdh-sha2-qcFQaMAMGhTziMT0z+Tuzw==, ecdh-sha2-VqBg4QRPjxx1EXZdV0GdWQ==, ecdh-sha2-wiRIU8TKjMZ418sMqlqtvQ==, ecdh-sha2-zD/b3hu/71952ArpUG4OjQ==, ecmqv-sha2, gss-13.3.132.0.10-sha256-*, gss-curve25519-sha256-*, gss-curve448-sha512-*, gss-gex-sha1-*, gss-gex-sha256-*, gss-group14-sha1-*, gss-group14-sha256-*, gss-group15-sha512-*, gss-group16-sha512-*, gss-group17-sha512-*, gss-group18-sha512-*, gss-group1-sha1-*, gss-nistp256-sha256-*, gss-nistp384-sha256-*, gss-nistp521-sha512-*, [email protected], [email protected]।
  • 28 नए सिफर जोड़े गए: 3des-cfb, 3des-ecb, 3des-ofb, blowfish-cfb, blowfish-ecb, blowfish-ofb, [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], cast128-cfb, cast128-ecb, cast128-ofb, [email protected], idea-cfb, idea-ecb, idea-ofb, [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], twofish-cfb, twofish-ecb, twofish-ofb
  • 5 नए MAC जोड़े गए: [email protected], [email protected], [email protected], [email protected], hmac-whirlpool।
  • ssh-gost2001
    ssh-gost2012-256
    ssh-gost2012-512
    spki-sign-rsa
    ssh-ed448
    x509v3-ecdsa-sha2-nistp256
    x509v3-ecdsa-sha2-nistp384
    x509v3-ecdsa-sha2-nistp521
    x509v3-rsa2048-sha256
  • 8 नए कुंजी विनिमय जोड़े गए: diffie-hellman-group1-sha256, kexAlgoCurve25519SHA256, Curve25519SHA256, gss-group14-sha256-, gss-group15-sha512-, gss-group16-sha512-, gss-nistp256-sha256-, gss-curve25519-sha256-।
  • 5 नए सिफर जोड़े गए: blowfish, AEAD_AES_128_GCM, AEAD_AES_256_GCM, [email protected], [email protected]।
  • 3 नए MAC जोड़े गए: [email protected], hmac-sha3-224, [email protected]।### v2.2.0 (2020-03-11)
  • ssh-rsa होस्ट कुंजी प्रकार को व्यावहारिक SHA-1 टकरावों के कारण कमजोर के रूप में चिह्नित किया गया।
  • Windows बिल्ड जोड़े गए।
  • 10 नए होस्ट कुंजी प्रकार जोड़े गए: ecdsa-sha2-1.3.132.0.10, x509v3-sign-dss, x509v3-sign-rsa, [email protected], x509v3-ssh-dss, x509v3-ssh-rsa, [email protected], [email protected], [email protected], और [email protected]।
  • 18 नए कुंजी विनिमय जोड़े गए: [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], ecdh-sha2-curve25519, ecdh-sha2-nistb233, ecdh-sha2-nistb409, ecdh-sha2-nistk163, ecdh-sha2-nistk233, ecdh-sha2-nistk283, ecdh-sha2-nistk409, ecdh-sha2-nistp192, ecdh-sha2-nistp224, ecdh-sha2-nistt571, gss-gex-sha1-, और gss-group1-sha1-।
  • 9 नए साइफर जोड़े गए: camellia128-cbc, camellia128-ctr, camellia192-cbc, camellia192-ctr, camellia256-cbc, camellia256-ctr, aes128-gcm, aes256-gcm, और chacha20-poly1305।
  • 2 नए MAC जोड़े गए: aes128-gcm और aes256-gcm।
  • curve448-sha512
  • 1 नया होस्ट कुंजी प्रकार जोड़ा गया: ecdsa-sha2-1.3.132.0.10।
  • 4 नए साइफर जोड़े गए: idea-cbc, serpent128-cbc, serpent192-cbc, serpent256-cbc।
  • 6 नए MAC जोड़े गए: [email protected], [email protected], hmac-ripemd, [email protected], [email protected], [email protected]।
  • hmac-sha3-256
    hmac-sha3-384
    hmac-sha3-512
    hmac-sha256
    [email protected]
    hmac-sha512
    [email protected]
  • कनेक्शन और रीडिंग टाइमआउट के लिए कमांड लाइन तर्क (-t / --timeout) जोड़ा गया।
  • libssh और Dropbear के लिए CVE अपडेट किए गए।