Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SSH-Weak-DH — SSH सर्वरों में कमजोर Diffie-Hellman कुंजी विनिमय समूहों का ऑडिट करता है, कई क्लाइंट कॉन्फ़िगरेशन का परीक्षण करके, विस्तृत स्कैन विश्लेषण के साथ Logjam-असुरक्षित एंडपॉइंट्स की पहचान करता है। | Kitploit
उपकरण/GitHubGitHub/strozfriedberg/ssh-weak-dh
भेद्यता स्कैनरनेटवर्क सुरक्षाक्रिप्टोग्राफीपेनिट्रेशन टेस्टिंग
GitHubstrozfriedberg/ssh-weak-dh

SSH-Weak-DH

SSH सर्वरों में कमजोर Diffie-Hellman कुंजी विनिमय समूहों का ऑडिट करता है, कई क्लाइंट कॉन्फ़िगरेशन का परीक्षण करके, विस्तृत स्कैन विश्लेषण के साथ Logjam-असुरक्षित एंडपॉइंट्स की पहचान करता है।

रिपॉजिटरी देखें
104355 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

परिचय

यह उपकरण एक सर्वर से SSH कनेक्शन बनाता है और विभिन्न क्लाइंट कॉन्फ़िगरेशनों के माध्यम से जांचता है कि क्या सर्वर कमज़ोर समूह का उपयोग करके Diffie-Hellman (DH) कुंजी विनिमय की अनुमति देता है। हमारा उद्देश्य यह है कि हमारा उपकरण कमज़ोर DH कुंजी विनिमय सेटिंग्स के लिए SSH सर्वरों का मूल्यांकन करने में मदद करे।

कृपया ध्यान दें कि यह उपकरण कॉन्फ़िगरेशनों के एक सीमित सेट का परीक्षण करता है, जिसके परिणामस्वरूप कुछ कमज़ोर कॉन्फ़िगरेशन का पता नहीं चल सकता है। इसके अतिरिक्त, स्कैन समाप्त होने से पहले सर्वर कनेक्शन को ब्लॉक कर सकता है।

कमज़ोर समूह का उपयोग करके DH कुंजी विनिमय का शोषण करने वाले हमलों से SSH सर्वरों और उनके क्लाइंटों की सुरक्षा के लिए सर्वर को कॉन्फ़िगर करने के सुझावों के लिए Logjam जानकारी पृष्ठ देखें।

मूल ब्लॉग पोस्ट के लिए, https://blog.gdssecurity.com/labs/2015/8/3/ssh-weak-diffie-hellman-group-identification-tool.html पर जाएँ।

स्थापना

  1. Podman या Docker स्थापित करें।
  2. कंटेनर इमेज बनाने के लिए निम्नलिखित में से एक कमांड चलाएँ:
root@kitploit:~
podman build -t ssh-weak-dh .
docker build --build-arg UID=$(id -u) --build-arg GID=$(id -g) -t ssh-weak-dh .

उपयोग

स्कैन करें

निम्नलिखित में से एक कमांड चलाएँ:

root@kitploit:~
podman run --userns=keep-id:uid=65532,gid=65532 --name ssh-weak-dh --rm -v "$(pwd)/logs/":/logs/ ssh-weak-dh host [port]
docker run --name ssh-weak-dh --rm -v "$(pwd)/logs/":/logs/ ssh-weak-dh host [port]
  • host: SSH सर्वर का होस्टनाम या IP पता।
  • port: वैकल्पिक SSH सर्वर पोर्ट (डिफ़ॉल्ट 22 है)।

स्कैन परिणाम stdout पर मुद्रित होंगे। विस्तृत परिणाम ./logs/ निर्देशिका में host-port नामक एक उपफ़ोल्डर में सहेजे जाते हैं।

स्कैन उपकरण उपर्युक्त उपफ़ोल्डर में संग्रहीत स्कैन परिणामों का विश्लेषण करने के लिए ssh-weak-dh-analyze.py स्क्रिप्ट को कॉल करता है।

स्कैन परिणामों का विश्लेषण करें

विश्लेषण स्क्रिप्ट एक स्वतंत्र उपकरण है जिसे निम्नानुसार चलाया जा सकता है:

root@kitploit:~
# Get a container shell:
podman run --userns=keep-id:uid=65532,gid=65532 --name ssh-weak-dh --rm -v "$(pwd)/logs/":/logs/ -it --entrypoint bash ssh-weak-dh
docker run --name ssh-weak-dh --rm -v "$(pwd)/logs/":/logs/ -it --entrypoint bash ssh-weak-dh

# Run the analysis script on logged scan results:
./ssh-weak-dh-analyze.py /logs/scanme.example.com-22/

रोकें

चल रहे कंटेनर को रोकें:

root@kitploit:~
podman stop ssh-weak-dh
docker stop ssh-weak-dh

लाइसेंस

यह प्रोजेक्ट GNU जनरल पब्लिक लाइसेंस v2.0 के तहत लाइसेंस प्राप्त है। विवरण के लिए LICENSE देखें।

कॉपीराइट (C) 2015-2026 Fabian Foerg / Gotham Digital Science

टूल डाउनलोड करें