
HASSH एक नेटवर्क फिंगरप्रिंटिंग मानक है जिसका उपयोग विशिष्ट क्लाइंट और सर्वर SSH कार्यान्वयन की पहचान करने के लिए किया जा सकता है। फिंगरप्रिंट को एक छोटे MD5 फिंगरप्रिंट के रूप में आसानी से संग्रहीत, खोजा और साझा किया जा सकता है।
"HASSH" एक नेटवर्क फ़िंगरप्रिंटिंग मानक है जिसका उपयोग विशिष्ट क्लाइंट और सर्वर SSH कार्यान्वयनों की पहचान करने के लिए किया जा सकता है। फ़िंगरप्रिंट्स को MD5 फ़िंगरप्रिंट के रूप में आसानी से संग्रहीत, खोजा और साझा किया जा सकता है।
HASSH का आविष्कार 2018 में Salesforce में किया गया था। हालांकि, यह प्रोजेक्ट अब Salesforce द्वारा सक्रिय रूप से अनुरक्षित नहीं किया जा रहा है। इसके मूल निर्माता, Ben Reardon, Corelight पर सक्रिय फोर्क का अनुरक्षण करते हैं।
"hassh" और "hasshServer" MD5 हैश हैं जो विभिन्न SSH क्लाइंट और सर्वर एप्लिकेशन द्वारा समर्थित एल्गोरिदम के एक विशिष्ट सेट से निर्मित होते हैं। ये एल्गोरिदम प्रारंभिक TCP तीन-तरफा हैंडशेक के बाद "SSH_MSG_KEXINIT" संदेशों के रूप में सादा-पाठ पैकेट के रूप में आदान-प्रदान किए जाते हैं, और अंतिम एन्क्रिप्टेड SSH चैनल की स्थापना का एक अभिन्न हिस्सा हैं। इन एल्गोरिदम का अस्तित्व और क्रम इतना अद्वितीय है कि इसका उपयोग "क्लाइंट" या "सर्वर" स्ट्रिंग जैसे उच्च स्तरीय स्पष्ट पहचानकर्ताओं की परवाह किए बिना, अंतर्निहित क्लाइंट और सर्वर एप्लिकेशन या अद्वितीय कार्यान्वयन की पहचान करने में मदद के लिए एक फ़िंगरप्रिंट के रूप में किया जा सकता है।
"Cyberduck" SFTP क्लाइंट (विशेष रूप से SSH-2.0-Cyberduck/6.7.1.28683 (Mac OS X/10.13.6) (x86_64) के लिए, समर्थित एल्गोरिदम का सेट इस प्रकार है:
इन एल्गोरिदमों को ";" के सीमांकक के साथ जोड़ने से hasshAlgorithms मिलता है, जो विस्तृत विश्लेषण के लिए उपयोगी है।
[email protected],diffie-hellman-group-exchange-sha256,ecdh-sha2-nistp521,ecdh-sha2-nistp384,ecdh-sha2-nistp256,diffie-hellman-group-exchange-sha1,diffie-hellman-group1-sha1,diffie-hellman-group14-sha1,diffie-hellman-group14-sha256,diffie-hellman-group15-sha512,diffie-hellman-group16-sha512,diffie-hellman-group17-sha512,diffie-hellman-group18-sha512,[email protected],diffie-hellman-group15-sha256,[email protected],[email protected],diffie-hellman-group16-sha256,[email protected],[email protected],[email protected];aes128-cbc,aes128-ctr,aes192-cbc,aes192-ctr,aes256-cbc,aes256-ctr,blowfish-cbc,blowfish-ctr,cast128-cbc,cast128-ctr,idea-cbc,idea-ctr,serpent128-cbc,serpent128-ctr,serpent192-cbc,serpent192-ctr,serpent256-cbc,serpent256-ctr,3des-cbc,3des-ctr,twofish128-cbc,twofish128-ctr,twofish192-cbc,twofish192-ctr,twofish256-cbc,twofish256-ctr,twofish-cbc,arcfour,arcfour128,arcfour256;hmac-sha1,hmac-sha1-96,hmac-md5,hmac-md5-96,hmac-sha2-256,hmac-sha2-512;[email protected],zlib,none
अंत में hassh केवल hasshAlgorithms का MD5 है, और इसका उपयोग भंडारण, खोज और साझाकरण के लिए किया जाता है। कुछ उदाहरण निम्नलिखित हैं:
de30354b88bae4c2810426614e1b6976 Powershell Renci.SshNet.SshClient.0.0.1 (Empire एक्सप्लॉइट मॉड्यूल द्वारा उपयोग)
fafc45381bfde997b6305c4e1600f1bf Ruby/Net::SSH_5.0.2 x86_64-linux (Metasploit एक्सप्लॉइट मॉड्यूल द्वारा उपयोग)
b5752e36ba6c5979a575e43178908adf Python Paramiko_2.4.1 (Metasploit एक्सप्लॉइट मॉड्यूल द्वारा उपयोग)
16f898dd8ed8279e1055350b4e20666c Dropbear_2012.55 (IOT एम्बेडेड सिस्टम में उपयोग)
8a8ae540028bf433cd68356c1b9e8d5b CyberDuck Version 6.7.1 (28683)
06046964c022c6407d15a27b12a6a4fb OpenSSH_7.7p1 Ubuntu-4
एक मानक SSH-2.0-OpenSSH_5.3 SSH सर्वर के लिए, समर्थित एल्गोरिदम का सेट इस प्रकार है:
| कार्य |
|---|
इन एल्गोरिदमों को ";" के सीमांकक के साथ जोड़ने से hasshServerAlgorithms मिलता है, जो विस्तृत विश्लेषण के लिए उपयोगी है।
diffie-hellman-group-exchange-sha256,diffie-hellman-group-exchange-sha1,diffie-hellman-group14-sha1,diffie-hellman-group1-sha1;aes128-ctr,aes192-ctr,aes256-ctr,arcfour256,arcfour128,aes128-cbc,3des-cbc,blowfish-cbc,cast128-cbc,aes192-cbc,aes256-cbc,arcfour,[email protected];hmac-md5,hmac-sha1,[email protected],hmac-ripemd160,[email protected],hmac-sha1-96,hmac-md5-96;none,[email protected]
अंत में hasshServer केवल hasshServerAlgorithms का MD5 है, कुछ उदाहरण निम्नलिखित हैं:
c1c596caaeb93c566b8ecf3cae9b5a9e SSH-2.0-dropbear_2016.74
d93f46d063c4382b6232a4d77db532b2 SSH-2.0-dropbear_2016.72
2dd9a9b3dbebfaeec8b8aabd689e75d2 SSH-2.0-AWSCodeCommit
696e7f84ac571fdf8fa5073e64ee2dc8 SSH-2.0-FTP
hassh और hasshServer की कल्पना और विकास Salesforce में डिटेक्शन क्लाउड टीम के भीतर Ben Reardon (@benreardon) द्वारा किया गया था, जिसमें Adel Karimi (@0x4d31) और JA3 क्रू से प्रेरणा और योगदान लिया गया: John B. Althouse , Jeff Atkinson और Josh Atkins
| कार्य | SSH_MSG_KEXINIT पैकेटों में देखे गए एल्गोरिदम |
|---|
| कुंजी विनिमय विधियाँ | [email protected],diffie-hellman-group-exchange-sha256,ecdh-sha2-nistp521,ecdh-sha2-nistp384,ecdh-sha2-nistp256,diffie-hellman-group-exchange-sha1,diffie-hellman-group1-sha1,diffie-hellman-group14-sha1,diffie-hellman-group14-sha256,diffie-hellman-group15-sha512,diffie-hellman-group16-sha512,diffie-hellman-group17-sha512,diffie-hellman-group18-sha512,[email protected],diffie-hellman-group15-sha256,[email protected],[email protected],diffie-hellman-group16-sha256,[email protected],[email protected],[email protected] |
| एन्क्रिप्शन | aes128-cbc,aes128-ctr,aes192-cbc,aes192-ctr,aes256-cbc,aes256-ctr,blowfish-cbc,blowfish-ctr,cast128-cbc,cast128-ctr,idea-cbc,idea-ctr,serpent128-cbc,serpent128-ctr,serpent192-cbc,serpent192-ctr,serpent256-cbc,serpent256-ctr,3des-cbc,3des-ctr,twofish128-cbc,twofish128-ctr,twofish192-cbc,twofish192-ctr,twofish256-cbc,twofish256-ctr,twofish-cbc,arcfour,arcfour128,arcfour256 |
| संदेश प्रमाणीकरण | hmac-sha1,hmac-sha1-96,hmac-md5,hmac-md5-96,hmac-sha2-256,hmac-sha2-512 |
| संपीड़न | [email protected],zlib,none |
| SSH_MSG_KEXINIT पैकेटों में देखे गए एल्गोरिदम |
|---|
| कुंजी विनिमय विधियाँ | diffie-hellman-group-exchange-sha256,diffie-hellman-group-exchange-sha1,diffie-hellman-group14-sha1,diffie-hellman-group1-sha1 |
| एन्क्रिप्शन | aes128-ctr,aes192-ctr,aes256-ctr,arcfour256,arcfour128,aes128-cbc,3des-cbc,blowfish-cbc,cast128-cbc,aes192-cbc,aes256-cbc,arcfour,[email protected] |
| संदेश प्रमाणीकरण | hmac-md5,hmac-sha1,[email protected],hmac-ripemd160,[email protected],hmac-sha1-96,hmac-md5-96 |
| संपीड़न | none,[email protected] |