
SSH सर्वरों में कमजोर Diffie-Hellman कुंजी विनिमय समूहों का ऑडिट करता है, कई क्लाइंट कॉन्फ़िगरेशन का परीक्षण करके, विस्तृत स्कैन विश्लेषण के साथ Logjam-असुरक्षित एंडपॉइंट्स की पहचान करता है।
यह उपकरण एक सर्वर से SSH कनेक्शन बनाता है और विभिन्न क्लाइंट कॉन्फ़िगरेशनों के माध्यम से जांचता है कि क्या सर्वर कमज़ोर समूह का उपयोग करके Diffie-Hellman (DH) कुंजी विनिमय की अनुमति देता है। हमारा उद्देश्य यह है कि हमारा उपकरण कमज़ोर DH कुंजी विनिमय सेटिंग्स के लिए SSH सर्वरों का मूल्यांकन करने में मदद करे।
कृपया ध्यान दें कि यह उपकरण कॉन्फ़िगरेशनों के एक सीमित सेट का परीक्षण करता है, जिसके परिणामस्वरूप कुछ कमज़ोर कॉन्फ़िगरेशन का पता नहीं चल सकता है। इसके अतिरिक्त, स्कैन समाप्त होने से पहले सर्वर कनेक्शन को ब्लॉक कर सकता है।
कमज़ोर समूह का उपयोग करके DH कुंजी विनिमय का शोषण करने वाले हमलों से SSH सर्वरों और उनके क्लाइंटों की सुरक्षा के लिए सर्वर को कॉन्फ़िगर करने के सुझावों के लिए Logjam जानकारी पृष्ठ देखें।
मूल ब्लॉग पोस्ट के लिए, https://blog.gdssecurity.com/labs/2015/8/3/ssh-weak-diffie-hellman-group-identification-tool.html पर जाएँ।
podman build -t ssh-weak-dh .
docker build --build-arg UID=$(id -u) --build-arg GID=$(id -g) -t ssh-weak-dh .
निम्नलिखित में से एक कमांड चलाएँ:
podman run --userns=keep-id:uid=65532,gid=65532 --name ssh-weak-dh --rm -v "$(pwd)/logs/":/logs/ ssh-weak-dh host [port]
docker run --name ssh-weak-dh --rm -v "$(pwd)/logs/":/logs/ ssh-weak-dh host [port]
host: SSH सर्वर का होस्टनाम या IP पता।port: वैकल्पिक SSH सर्वर पोर्ट (डिफ़ॉल्ट 22 है)।स्कैन परिणाम stdout पर मुद्रित होंगे। विस्तृत परिणाम ./logs/ निर्देशिका में host-port नामक एक उपफ़ोल्डर में सहेजे जाते हैं।
स्कैन उपकरण उपर्युक्त उपफ़ोल्डर में संग्रहीत स्कैन परिणामों का विश्लेषण करने के लिए ssh-weak-dh-analyze.py स्क्रिप्ट को कॉल करता है।
विश्लेषण स्क्रिप्ट एक स्वतंत्र उपकरण है जिसे निम्नानुसार चलाया जा सकता है:
# Get a container shell:
podman run --userns=keep-id:uid=65532,gid=65532 --name ssh-weak-dh --rm -v "$(pwd)/logs/":/logs/ -it --entrypoint bash ssh-weak-dh
docker run --name ssh-weak-dh --rm -v "$(pwd)/logs/":/logs/ -it --entrypoint bash ssh-weak-dh
# Run the analysis script on logged scan results:
./ssh-weak-dh-analyze.py /logs/scanme.example.com-22/
चल रहे कंटेनर को रोकें:
podman stop ssh-weak-dh
docker stop ssh-weak-dh
यह प्रोजेक्ट GNU जनरल पब्लिक लाइसेंस v2.0 के तहत लाइसेंस प्राप्त है। विवरण के लिए LICENSE देखें।
कॉपीराइट (C) 2015-2026 Fabian Foerg / Gotham Digital Science