Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ssh-audit — Audit di sicurezza per server e client SSH (banner, scambio di chiavi, crittografia, MAC, compressione, compatibilità, sicurezza, ecc.) | Kitploit
Strumenti/GitHubGitHub/jtesta/ssh-audit
Scanner di VulnerabilitàAnalisi delle VulnerabilitàAudit di ConfigurazioneRaccolta InformazioniSicurezza di ReteCrittografiaPenetration Testing
GitHubjtesta/ssh-audit

ssh-audit

Audit di sicurezza per server e client SSH (banner, scambio di chiavi, crittografia, MAC, compressione, compatibilità, sicurezza, ecc.)

Vedi Repository
4.3k2251 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

ssh-audit

License Build Status PRs Welcome

PyPI Downloads Homebrew Downloads Docker Pulls Snap Downloads

Github Sponsors

ssh-audit è uno strumento per l'audit della configurazione di server e client ssh.

jtesta/ssh-audit (v2.0+) è la versione aggiornata e mantenuta di ssh-audit, fork di arthepsy/ssh-audit (v1.x) a causa dell'inattività.

  • Funzionalità
  • Utilizzo
  • Screenshot
    • Esempio di audit standard del server
    • Esempio di audit di policy del server
    • Esempio di audit standard del client
  • Guide di hardening
  • Pacchetti precompilati
  • Front-End Web
  • Changelog

Funzionalità

  • analizza la configurazione SSH sia del server che del client;
  • acquisisce il banner, riconosce il dispositivo o il software e il sistema operativo, rileva la compressione;
  • raccoglie gli algoritmi di scambio di chiavi, chiave host, crittografia e codice di autenticazione del messaggio;
  • fornisce informazioni sulla sicurezza degli algoritmi (disponibile da, rimosso/disattivato, non sicuro/debole/legacy, ecc.);
  • fornisce raccomandazioni sugli algoritmi (aggiunta o rimozione in base alla versione del software riconosciuta);
  • analizza la compatibilità della versione SSH basandosi sulle informazioni sugli algoritmi;
  • informazioni storiche da OpenSSH, Dropbear SSH e libssh;
  • scansioni di policy per garantire la conformità a una configurazione irrobustita/standard;
  • funziona su Linux e Windows;
  • supporta Python 3.10 - 3.14;
  • nessuna dipendenza

Utilizzo```

usage: ssh-audit.py [-h] [-4] [-6] [-b] [-c] [-d] [-g min1:pref1:max1[,min2:pref2:max2,...] / <x-y[:step]>] [-j] [-l {info,warn,fail}] [-L] [-M custom_policy.txt] [-m] [-n] [-P "Built-In Policy Name" / custom_policy.txt] [-p N] [-T targets.txt] [-t N] [-v] [--conn-rate-test N[:max_rate]] [--dheat N[:kex[:e_len]]] [--get-hardening-guide platform] [--list-hardening-guides] [--lookup alg1[,alg2,...]] [--skip-rate-test] [--socks5 host:port] [--threads N] [host]

ssh-audit.py v3.4.1-dev, https://github.com/jtesta/ssh-audit

positional arguments: host target hostname or IPv4/IPv6 address

optional arguments: -h, --help show this help message and exit -4, --ipv4 enable IPv4 (order of precedence) -6, --ipv6 enable IPv6 (order of precedence) -b, --batch batch output -c, --client-audit starts a server on port 2222 to audit client software config (use -p to change port; use -t to change timeout) -d, --debug enable debugging output -g min1:pref1:max1[,min2:pref2:max2,...] / <x-y[:step]>, --gex-test min1:pref1:max1[,min2:pref2:max2,...] / <x-y[:step]> conducts a very customized Diffie-Hellman GEX modulus size test. Tests an array of minimum, preferred, and maximum values, or a range of values with an optional incremental step amount -j, --json enable JSON output (use -jj to enable indentation for better readability) -l {info,warn,fail}, --level {info,warn,fail} minimum output level (default: info) -L, --list-policies list all the official, built-in policies. Combine with -v to view policy change logs -M custom_policy.txt, --make-policy custom_policy.txt creates a policy based on the target server (i.e.: the target server has the ideal configuration that other servers should adhere to), and stores it in the file path specified -m, --manual print the man page (Docker, PyPI, Snap, and Windows builds only) -n, --no-colors disable colors (automatic when the NO_COLOR environment variable is set) -P "Built-In Policy Name" / custom_policy.txt, --policy "Built-In Policy Name" / custom_policy.txt run a policy test using the specified policy (use -L to see built-in policies, or specify filesystem path to custom policy created by -M) -p N, --port N the TCP port to connect to (or to listen on when -c is used) -T targets.txt, --targets targets.txt a file containing a list of target hosts (one per line, format 'HOST[:PORT]'; for UNIX socket servers, use 'unix:///path/socket'). Use -p/--port to set the default port for all hosts. Use --threads to control concurrent scans -t N, --timeout N timeout (in seconds) for connection and reading (default: 5) -v, --verbose enable verbose output --conn-rate-test N[:max_rate] perform a connection rate test (useful for collecting metrics related to susceptibility of the DHEat vuln). Testing is conducted with N concurrent sockets with an optional maximum rate of connections per second --dheat N[:kex[:e_len]] continuously perform the DHEat DoS attack (CVE-2002-20001) against the target using N concurrent sockets. Optionally, a specific key exchange algorithm can be specified instead of allowing it to be automatically chosen. Additionally, a small length of the fake e value sent to the server can be chosen for a more efficient attack (such as 4). --get-hardening-guide platform retrieves the hardening guide for the specified platform name (use --list-hardening-guides to see list of available guides). --list-hardening-guides list all official, built-in hardening guides for common systems. Their full names can then be passed to --get-hardening-guide. Add -v to this option to view hardening guide change logs and prior versions. --lookup alg1[,alg2,...] looks up an algorithm(s) without connecting to a server. --skip-rate-test skip the connection rate test during standard audits (used to safely infer whether the DHEat attack is viable) --socks5 host:port connect via a SOCKS5 proxy (implies --skip-rate-test) --threads N number of threads to use when scanning multiple targets (-T/--targets) (default: 32)

root@kitploit:~
* se vengono usati sia IPv4 che IPv6, l'ordine di precedenza può essere impostato usando `-46` oppure `-64`.
* il flag batch `-b` produrrà sezioni senza intestazione e senza righe vuote (implica il flag verbose).
* il flag verbose `-v` anteporrà a ogni riga il tipo di sezione e il nome dell'algoritmo.
* un codice di uscita 0 viene restituito quando tutti gli algoritmi sono considerati sicuri (per un audit standard), o quando un controllo dei criteri passa (per un audit dei criteri).

Auditing di base del server:```
ssh-audit localhost
ssh-audit 127.0.0.1
ssh-audit 127.0.0.1:222
ssh-audit ::1
ssh-audit [::1]:222
ssh-audit unix:///run/ssh-unix-local/socket

Per eseguire un audit standard su molti server (inserisci i target in servers.txt, uno per riga nel formato HOST[:PORT]):``` ssh-audit -T servers.txt

root@kitploit:~
Per eseguire l'audit di una configurazione client (ascolta sulla porta 2222/tcp per impostazione predefinita; connettersi usando `ssh -p 2222 anything@localhost`):```
ssh-audit -c

Per eseguire un audit della configurazione client, con un listener sulla porta 4567/tcp:``` ssh-audit -c -p 4567

root@kitploit:~
Per elencare tutte le policy ufficiali integrate (suggerimento: usa i nomi delle policy risultanti con `-P`/`--policy`):```
ssh-audit -L

Per eseguire un audit delle policy su un server:``` ssh-audit -P ["policy name" | path/to/server_policy.txt] targetserver

root@kitploit:~
Per eseguire un audit delle policy su un client:```
ssh-audit -c -P ["policy name" | path/to/client_policy.txt]

Per eseguire un audit delle policy su molti server:``` ssh-audit -T servers.txt -P ["policy name" | path/to/server_policy.txt]

root@kitploit:~
Per creare una policy basata su un server di destinazione (che può essere modificata manualmente):```
ssh-audit -M new_policy.txt targetserver

Per eseguire l'attacco DoS di esaurimento CPU DHEat (CVE-2002-20001) contro un target utilizzando 10 socket concorrenti:``` ssh-audit --dheat=10 targetserver

root@kitploit:~
Per eseguire l'attacco DHEat utilizzando l'algoritmo di scambio di chiavi `diffie-hellman-group-exchange-sha256`:```
ssh-audit --dheat=10:diffie-hellman-group-exchange-sha256 targetserver

Per eseguire l'attacco DHEat utilizzando l'algoritmo di scambio chiavi diffie-hellman-group-exchange-sha256 insieme a lunghezze di pacchetto molto piccole ma non standard (questo può comportare lo stesso esaurimento della CPU, ma con molti meno byte al secondo inviati):``` ssh-audit --dheat=10:diffie-hellman-group-exchange-sha256:4 targetserver

root@kitploit:~
## Schermate

### Esempio di audit standard del server
Di seguito viene mostrata una schermata dell'output standard dell'audit del server quando ci si connette a un servizio OpenSSH v5.3 non indurito:
![screenshot](https://assets.kitploit.com/production/public/readmes/50698/4c0b2bb0800f5dddff46bcd7ce4a61680d3f9aecc90225f8bd69f6abb551fc21/6f3afc175987c642fc35e595ed03ef00bfcbe5506103cd234de2c7c43bc82b53-display-v1.webp)

### Esempio di audit delle policy del server
Di seguito viene mostrata una schermata dell'output dell'audit delle policy quando ci si connette a una macchina Ubuntu Server 20.04 non indurita (suggerimento: usare `-L`/`--list-policies` per vedere i nomi delle policy integrate da usare con `-P`/`--policy`):
![screenshot](https://assets.kitploit.com/production/public/readmes/50698/21f786dcab1d89a719fda8ce9be1ff7beb62b6d33412bd1febaed37a20d1bb6f/030e9593d1d55b01ad4d5052357ca7126718214f01aaf07b3c92b41f98a50dcc-display-v1.webp)

Dopo aver applicato i passaggi della guida all'hardening (vedi sotto), l'output diventa il seguente:
![screenshot](https://assets.kitploit.com/production/public/readmes/50698/16ffcf9b9d2c5bdbc556f5ba5af7248a912d14ad0001b35bc985ed669a43251a/7992447962ac499432ea6f43c9158afc269359abb4632be1127be883195259f9-display-v1.webp)

### Esempio di audit standard del client
Di seguito viene mostrata una schermata dell'output dell'audit del client quando un client OpenSSH v7.2 non indurito si connette:
![client_screenshot](https://assets.kitploit.com/production/public/readmes/50698/7c215a148749870b7ff323f313d0ce725542287f704cf1c625a3c5ff3401598a/a3fa2fd27b230b6de1388c9927353713929d9af5442a85709cf405d7cde3fbbd-display-v1.webp)

## Guide all'hardening
Le guide per indurire la configurazione di server e client sono integrate nello strumento (vedi le opzioni `--list-hardening-guides` e `--get-hardening-guide`).  Inoltre, sono disponibili anche online all'indirizzo: [https://www.ssh-audit.com/hardening_guides.html](https://www.ssh-audit.com/hardening_guides.html)

## Pacchetti precompilati
I pacchetti precompilati sono disponibili per Windows (vedi la pagina [Releases](https://github.com/jtesta/ssh-audit/releases)), PyPI, Snap e Docker:

Per installare da PyPI:```
$ pip3 install ssh-audit

Per installare il pacchetto Snap:``` $ snap install ssh-audit

root@kitploit:~
Per installare da Dockerhub:```
$ docker pull docker.io/positronsecurity/ssh-audit

(Quindi esegui con: docker run -it --rm -p 2222:2222 docker.io/positronsecurity/ssh-audit 10.1.1.1)

Lo stato di vari altri pacchetti di piattaforma può essere trovato qui sotto (tramite Repology):

Packaging status

Front-End Web

Per comodità, un front-end web basato sullo strumento a riga di comando è disponibile all'indirizzo https://www.ssh-audit.com/.

Changelog

v3.9.1-dev

  • Corretto un crash forse raro durante l'esecuzione dei test di velocità di connessione durante gli audit standard.

v3.9.0 (2026-07-04)

  • UN GRANDE GRAZIE a realmiwi per essere il primissimo sponsor!! del progetto.
  • Aggiunto il supporto per Python 3.14.
  • Rimosso il supporto per Python 3.8, poiché ha raggiunto la fine del ciclo di vita nell'ottobre 2024.
  • Rimosso il supporto per Python 3.9, poiché ha raggiunto la fine del ciclo di vita nell'ottobre 2025.
  • Aggiunto un avviso a tutti gli scambi di chiave che non includono protezioni contro gli attacchi quantistici a causa della strategia Harvest Now, Decrypt Later (vedi https://en.wikipedia.org/wiki/Harvest_now,_decrypt_later).
  • Rimosso il supporto per SSHv1 (la motivazione è documentata in: https://github.com/jtesta/ssh-audit/issues/298).
  • Aggiunte le guide di hardening (vedi --list-hardening-guides e --get-hardening-guide). In precedenza erano disponibili solo su https://ssh-audit.com/hardening_guides.html, ma ora sono integrate per comodità; credito parziale a oam7575.
  • Aggiunta l'opzione di policy allow_hostkey_subset_and_reordering per consentire ai target di avere un elenco più restrittivo di host key e/o un loro diverso ordinamento.
  • Migrato dal modulo getopt deprecato a argparse; credito parziale a oam7575.
  • Quando si esegue la scansione di più host, ora stampa ogni host target indipendentemente dal livello di output.
  • La modalità batch (-b) non abilita più automaticamente la modalità verbose, a causa di risultati talvolta fuorvianti; gli utenti possono comunque abilitare esplicitamente la modalità verbose usando il flag .

v3.3.0 (2024-10-15)

  • Aggiunto il supporto per Python 3.13.
  • Aggiunte policy integrate per server e client Ubuntu 24.04 LTS, OpenSSH 9.8 e OpenSSH 9.9.
  • Aggiunto il supporto IPv6 per i test DHEat e di velocità di connessione.
  • Aggiunte informazioni sulla porta TCP ai risultati della scansione delle policy in JSON; credito a Fabian Malte Kopp.
  • Aggiunto il riconoscimento del server LANcom LCOS e l'estrazione della chiave Ed448; credito a Daniel Lenski.
  • Ora segnala le impronte ECDSA e DSS in modalità verbose; credito parziale a Daniel Lenski.
  • Rimossa l'informazione CVE basata sui numeri di versione di server/client, poiché era estremamente imprecisa (vedi questa discussione per la discussione completa e i risultati del voto della community sull'argomento).
  • Corretto il crash quando si esegue con le opzioni -P e -T simultaneamente.
  • Corretto il problema per cui i test delle host key riportavano un tipo di chiave al massimo una volta nonostante più host lo supportassero; credito a Daniel Lenski.
  • Corretto il test di velocità di connessione DHEat sulle piattaforme MacOS X e BSD; credito a Drew Noel e Michael Osipov.
  • Corretto l'output JSON non valido quando si verifica un errore di socket durante un audit client.
  • Corretta la funzionalità --conn-rate-test su Windows.
  • Quando si esegue la scansione di più target (usando -T/--targets), l'opzione / verrà ora usata come porta predefinita (impostata a 22 se / non viene fornita). Gli host specificati nel file possono sovrascrivere questa impostazione predefinita con un numero di porta esplicito (ad esempio: "host1:1234"). Ad esempio, quando si usa , tutti gli host in che non includono esplicitamente un numero di porta useranno 222 come predefinito; quando si usa (senza ), tutti gli host useranno 22 come predefinito.

v3.2.0 (2024-04-22)

  • Aggiunta l'implementazione dell'attacco denial-of-service DHEat (vedi opzione --dheat; CVE-2002-20001).
  • Ampliato il filtro dei cifrari CBC per segnalare la vulnerabilità Terrapin. Ora include cifrari più rari.
  • Corretto il parsing delle firme CA ecdsa-sha2-nistp* sulle host key. Inoltre, ora vengono segnalate come potenzialmente backdoorate, proprio come le host key standard.
  • Gestisce con eleganza le eccezioni rare (cioè i crash) durante l'esecuzione dei test GEX.
  • La pagina man integrata (-m, --manual) è ora disponibile nelle build Docker, PyPI e Snap, oltre che nella build Windows.
  • Le build Snap ora sono indipendenti dall'architettura.
  • Modificata l'immagine base Docker da python:3-slim a python:3-alpine, con una riduzione del 59% delle dimensioni dell'immagine; credito a Daniel Thamdrup.
  • Aggiunte policy integrate per Amazon Linux 2023, Debian 12, OpenSSH 9.7 e Rocky Linux 9.
  • Le policy integrate ora includono un registro delle modifiche (usa -L -v per visualizzarlo).
  • Le policy personalizzate ora supportano la direttiva allow_algorithm_subset_and_reordering per consentire ai target di superare il controllo con un sottoinsieme e/o un elenco riordinato di host key, kex, cifrari e MAC. Ciò consente di creare una policy di base in cui i target possono opzionalmente implementare controlli più severi; credito parziale a .

v3.1.0 (2023-12-20)

  • Aggiunto il test per la vulnerabilità Terrapin di troncamento del prefisso dei messaggi (CVE-2023-48795).
  • Rimosso il supporto per Python 3.7 (fine del ciclo di vita raggiunta a giugno 2023).
  • Aggiunto il supporto per Python 3.12.
  • Nelle policy server, ridotte le dimensioni previste dei moduli DH da 4096 a 3072 per allinearle alle guide di hardening online (nota che i moduli a 3072 bit forniscono l'equivalente della sicurezza simmetrica a 128 bit).
  • Nella policy client di Ubuntu 22.04, spostati i tipi di host key [email protected] e ssh-ed25519 alla fine di tutti i tipi di certificato.
  • Aggiornate le policy di Ubuntu Server e Client per 20.04 e 22.04 per tenere conto delle modifiche all'elenco degli scambi di chiave dovute alle patch della vulnerabilità Terrapin.
  • Riordinati i tipi di host key opzionali per la policy server di OpenSSH 9.2 per corrispondere alla guida di hardening aggiornata di Debian 12.
  • Aggiunte policy integrate per OpenSSH 9.5 e 9.6.
  • Aggiunto un campo additional_notes all'output JSON.

v3.0.0 (2023-09-07)

  • I risultati delle scansioni concorrenti contro più host non vengono più combinati in modo errato; bug scoperto da Adam Russell.
  • Il fallimento della risoluzione del nome host non causa più la terminazione inaspettata delle scansioni contro più host; credito a Dani Cuesta.
  • I consigli sugli algoritmi derivanti da avvisi ora vengono stampati in giallo invece che in rosso; credito a Adam Russell.
  • Aggiunte note di errore, avviso e informazioni all'output JSON (nota che ciò comporta una modifica sostanziale ai campi del protocollo banner, "enc" e "mac"); credito a Bareq Al-Azzawi.
  • Il Makefile Docker ora crea build multi-architettura per amd64, arm64 e armv7; credito a Sebastian Cohnen.
  • Corretto il crash durante i test GEX.
  • Raffinato il test GEX contro i server OpenSSH: quando si sospetta che il meccanismo di fallback sia stato attivato, esegue un test aggiuntivo per ottenere risultati più accurati.
  • Il colore di tutte le note verrà stampato in verde quando l'algoritmo correlato è valutato buono.
  • Prioritizzati gli algoritmi di certificato delle host key per la policy client di Ubuntu 22.04 LTS.
  • Contrassegnate tutte le curve NIST K-, B- e T come non comprovate poiché usate molto raramente.
  • Aggiunta policy integrata per OpenSSH 9.4.
  • Aggiunte 12 nuove host key: ecdsa-sha2-curve25519, ecdsa-sha2-nistb233, ecdsa-sha2-nistb409, ecdsa-sha2-nistk163, ecdsa-sha2-nistk233, ecdsa-sha2-nistk283, , , , , , .

v2.9.0 (2023-04-29)

  • Rimosso il supporto per Python 3.6, poiché ha raggiunto la fine del ciclo di vita alla fine del 2021.
  • Aggiunte le policy di hardening per Ubuntu Server e Client 22.04.
  • Rimossa l'etichetta di avviso sperimentale da [email protected].
  • Aggiornato il database CVE; credito a Alexandre Zanni.
  • Aggiunti -g e --gex-test per test granulari sulla dimensione dei moduli GEX; credito a Adam Russell.
  • I pacchetti Snap ora stampano messaggi di errore più user-friendly quando si verificano errori di autorizzazione.
  • Il campo 'target' del JSON ora include sempre il numero di porta; credito a tomatohater1337.
  • L'output JSON ora include raccomandazioni e dati CVE.
  • I tipi misti di host key/chiave CA (ad esempio: host key RSA firmate con CA ED25519, ecc.) ora vengono gestiti correttamente.
  • Ora vengono stampati avvisi per i moduli a 2048 bit; credito parziale a Adam Russell.
  • Gli algoritmi SHA-1 ora causano errori.
  • I cifrari in modalità CBC ora sono avvisi invece di errori.
  • I messaggi generici di errore/avviso sono stati sostituiti con motivazioni più specifiche (ad esempio: 'using weak cipher' => 'using broken RC4 cipher').
  • Aggiornate le policy integrate per includere le informazioni mancanti sulla dimensione delle host key.
  • Aggiunte policy integrate per OpenSSH 8.8, 8.9, 9.0, 9.1, 9.2 e 9.3.
  • Aggiunte 33 nuove host key: [email protected], [email protected], [email protected], , , , , , , , , , , , , , , , , , , , , , , , , , , , , , .

v2.5.0 (2021-08-26)

  • Corretto il crash durante l'esecuzione dei test delle host key.
  • Gestisce i fallimenti di connessione al server in modo più elegante.
  • Ora stampa il JSON con indentazione quando si usa -jj (utile per il debug).
  • Aggiunte le impronte MD5 all'output verbose.
  • Aggiunta l'opzione -d/--debug per ottenere l'output di debug; credito a Adam Russell.
  • Aggiornato l'output JSON per includere le impronte MD5. Nota che ciò comporta una modifica sostanziale al formato del dizionario 'fingerprints'.
  • Aggiornate le policy di OpenSSH 8.1 (e versioni precedenti) per includere rsa-sha2-512 e rsa-sha2-256.
  • Aggiunte le policy di OpenSSH v8.6 e v8.7.
  • Aggiunti 3 nuovi scambi di chiave: gss-gex-sha1-eipGX3TCiQSrx573bT1o1Q==, gss-group1-sha1-eipGX3TCiQSrx573bT1o1Q== e gss-group14-sha1-eipGX3TCiQSrx573bT1o1Q==.
  • Aggiunti 3 nuovi MAC: hmac-ripemd160-96, AEAD_AES_128_GCM e .

v2.4.0 (2021-02-23)

  • Aggiunto il supporto alla scansione multi-thread.
  • Aggiunta la pagina manuale Windows integrata (vedi -m/--manual); credito a Adam Russell.
  • Aggiunto il controllo di versione per l'enumerazione utenti OpenSSH (CVE-2018-15473).
  • Aggiunta una nota di deprecazione ai tipi di host key basati su SHA-1.
  • Aggiunti avvisi extra per SSHv1.
  • Aggiunta la policy integrata di hardening per OpenSSH v8.5.
  • Gli avvisi sono stati trasformati in errori per i tipi di host key basati su SHA-1.
  • Corretto il crash quando si riceve una risposta inaspettata durante il test delle host key.
  • Corretto il blocco contro dispositivi Cisco meno recenti durante i test delle host key e GEX.
  • Corretta la terminazione impropria durante la scansione di più target quando un target restituisce un errore.
  • Rimosso il supporto per Python 3.5 (che ha raggiunto la fine del ciclo di vita a settembre 2020).
  • Aggiunto 1 nuovo scambio di chiave: [email protected].

v2.3.1 (2020-10-28)

  • Ora analizza le dimensioni delle chiavi pubbliche per i tipi di host key [email protected] e [email protected].
  • Segnala [email protected] come errore a causa dell'hash SHA-1.
  • Corretto il bug nell'output delle raccomandazioni che sopprimeva alcuni algoritmi in modo inappropriato.
  • Le policy integrate ora includono i requisiti delle chiavi CA (se sono in uso i certificati).
  • La funzione di ricerca (--lookup) ora esegue ricerche senza distinzione tra maiuscole e minuscole di algoritmi simili; credito a Adam Russell.
  • Migrate le policy predefinite da file esterni al database interno.
  • Diviso lo script unico da 3.500 righe in molti file (per classe).
  • Aggiunto il supporto a setup.py; credito a Ganden Schaffner.
  • Aggiunto 1 nuovo cifrario: [email protected].

v2.3.0 (2020-09-27)

  • Aggiunta la nuova funzionalità di audit delle policy per testare l'aderenza a una guida di hardening/configurazione standard (vedi -L/--list-policies, -M/--make-policy e -P/--policy). Per un tutorial approfondito, vedi https://www.positronsecurity.com/blog/2020-09-27-ssh-policy-configuration-checks-with-ssh-audit/.
  • Creata la nuova pagina man (vedi file ssh-audit.1).
  • I moduli a 1024 bit sono passati da avvisi a errori.
  • Molte pulizie del codice Python 2, miglioramenti del framework di test, correzioni pylint & flake8 e commenti di tipo mypy; credito a Jürgen Gmach.
  • Aggiunta la funzionalità per cercare algoritmi nel database interno (vedi --lookup); credito a Adam Russell.
  • Soppressa la raccomandazione dei tipi di host key token.
  • Aggiunto il controllo per la vulnerabilità use-after-free in PuTTY v0.73.
  • Aggiunti 11 nuovi tipi di host key: ssh-rsa1, [email protected], , , , , , , , , .

v2.1.1 (2019-11-26)

  • Aggiunti 2 nuovi tipi di chiave host: [email protected], [email protected].
  • Aggiunti 2 nuovi cifrari: des, 3des.
  • Aggiunte 3 nuove vulnerabilità PuTTY.
  • Durante i test del client, l'indirizzo IP del client viene ora indicato nell'output.

v2.1.0 (2019-11-14)

  • Aggiunta la funzionalità di audit del software client (vedi opzione -c / --client-audit).
  • Aggiunta l'opzione di output JSON (vedi opzione -j / --json; credito Andreas Jaggi).
  • Corretto il crash durante la scansione di Solaris Sun_SSH.
  • Aggiunti 9 nuovi scambi di chiave: gss-group1-sha1-toWM5Slw5Ew8Mqkay+al2g==, gss-gex-sha1-toWM5Slw5Ew8Mqkay+al2g==, gss-group14-sha1-, gss-group14-sha1-toWM5Slw5Ew8Mqkay+al2g==, gss-group14-sha256-toWM5Slw5Ew8Mqkay+al2g==, gss-group15-sha512-toWM5Slw5Ew8Mqkay+al2g==, diffie-hellman-group15-sha256, ecdh-sha2-1.3.132.0.10, .

v2.0.0 (2019-08-29)

  • Fork da https://github.com/arthepsy/ssh-audit (lo sviluppo si era fermato e lo sviluppatore era scomparso).
  • Aggiunto il test sulla lunghezza delle chiavi host RSA.
  • Aggiunto il test sulla lunghezza delle chiavi dei certificati RSA.
  • Aggiunto il test sulla dimensione del modulo Diffie-Hellman.
  • Ora vengono emesse le impronte delle chiavi host per RSA ed ED25519.
  • Aggiunti 5 nuovi scambi di chiave: [email protected], [email protected], [email protected], diffie-hellman-group16-sha256, diffie-hellman-group17-sha512.
  • Aggiunti 3 nuovi algoritmi di cifratura: des-cbc-ssh1, blowfish-ctr, twofish-ctr.
  • Aggiunti 10 nuovi MAC: hmac-sha2-56, hmac-sha2-224, hmac-sha2-384, , , , , , , .

v1.7.0 (2016-10-26)

  • implementate le opzioni per consentire di specificare l'uso di IPv4/IPv6 e l'ordine di precedenza
  • implementata l'opzione per specificare la porta remota (il vecchio comportamento è mantenuto per compatibilità)
  • aggiunto il supporto ai colori per Microsoft Windows tramite la dipendenza opzionale colorama
  • corretti i problemi di codifica e decodifica, aggiunti test, nessun crash su errori di codifica
  • usato mypy-lang per il controllo statico dei tipi e verifica di tutto il codice

v1.6.0 (2016-10-14)

  • implementata la sezione delle raccomandazioni sugli algoritmi (basata sul software riconosciuto)
  • implementato il supporto completo a libssh (storico delle versioni, algoritmi, sicurezza, ecc.)
  • corretti il riconoscimento del banner SSH-1.99 e la funzionalità di confronto delle versioni
  • nessun output di algoritmi vuoti (accade per server configurati male)
  • reso l'output coerente per le versioni Python 3.x
  • aggiunti molti più test (conf, banner, software, SSH1/SSH2, output, ecc.)
  • usato Travis CI per testare più versioni di Python (2.6-3.5, pypy, pypy3)

v1.5.0 (2016-09-20)

  • creata la sezione di sicurezza per le informazioni di sicurezza correlate
  • confronto e output dell'elenco dei CVE assegnati e dei problemi di sicurezza per Dropbear SSH
  • implementato il supporto completo a SSH1 con le informazioni sulle impronte
  • fallback automatico a SSH1 in caso di mancata corrispondenza del protocollo
  • aggiunte nuove opzioni per forzare SSH1 o SSH2 (entrambi consentiti di default)
  • analisi delle informazioni del banner e conversione in specifico software e versione del sistema operativo
  • nessun padding in modalità batch
  • diverse correzioni (Cisco sshd, rari blocchi, gestione degli errori, ecc.)

v1.0.20160902

  • implementata l'opzione di output batch
  • implementata l'opzione del livello minimo di output
  • corretta la compatibilità con Python 2.6

v1.0.20160812

  • implementata la funzionalità di compatibilità delle versioni SSH
  • corretto l'avviso sbagliato sull'algoritmo mac
  • corretto un errore di battitura nella versione di Dropbear SSH
  • analisi dell'intestazione pre-banner
  • migliore gestione degli errori

v1.0.20160803

  • usato il banner OpenSSH 7.3
  • aggiunti nuovi algoritmi di scambio di chiave

v1.0.20160207

  • usato il banner OpenSSH 7.2
  • avvisi aggiuntivi per OpenSSH 7.2
  • corretti i messaggi di errore di OpenSSH 7.0
  • aggiunto il messaggio di errore rijndael-cbc da OpenSSH 6.7

v1.0.20160105

  • molteplici avvisi aggiuntivi
  • supporto per l'algoritmo none
  • migliore gestione della compressione
  • garantita la lettura di dati sufficienti (corregge alcuni SSH Linux)

v1.0.20151230

  • supporto Dropbear SSH

v1.0.20151223

  • versione iniziale
Scarica lo strumento
-v
  • Aggiunta la scansione di socket UNIX del server (specifica il target con unix:///path/to/socket).
  • Aggiunto il supporto per il proxy SOCKS5 (specifica il proxy con --socks5 host:port); credito parziale a Michał Majchrowicz.
  • Aggiornata la policy integrata per Debian 12.
  • Aggiunte le policy integrate per OpenSSH 10.0, 10.1, 10.2, 10.3 e 10.4.
  • Aggiunte guide di hardening e policy per Debian 13.
  • Aggiunte guide di hardening e policy per Rocky Linux 10.
  • Aggiunte guide di hardening e policy per Ubuntu 26.04.
  • Aggiunti 2 nuovi scambi di chiave: mlkem768nistp256-sha256, mlkem1024nistp384-sha384.
  • Aggiunte 11 nuove host key: [email protected], mldsa-44, [email protected], mldsa-65, mldsa-87, ssh-mldsa-44, ssh-mldsa-65, ssh-mldsa-87, ssh-mldsa44, ssh-mldsa65, ssh-mldsa87.
  • Aggiunti 2 nuovi cifrari: AEAD_CAMELLIA_128_GCM, AEAD_CAMELLIA_256_GCM.
  • -p
    --port
    -p
    --port
    -T targets.txt -p 222
    targets.txt
    -T targets.txt
    -p
  • Aggiornate le policy integrate per server e client di Amazon Linux 2023, Debian 12, Rocky Linux 9 e Ubuntu 22.04 per migliorare l'efficienza delle host key e la resistenza dei cifrari agli attacchi quantistici.
  • Aggiunto 1 nuovo cifrario: grasshopper-ctr128.
  • Aggiunti 2 nuovi scambi di chiave: mlkem768x25519-sha256, sntrup761x25519-sha512.
  • yannik1015
  • Le policy personalizzate ora supportano la direttiva allow_larger_keys per consentire ai target di superare il controllo con host key, chiavi CA e chiavi Diffie-Hellman più grandi. Ciò consente di creare una policy di base in cui i target possono opzionalmente implementare controlli più severi; credito parziale a Damian Szuberski.
  • L'output a colori viene disabilitato se è impostata la variabile d'ambiente NO_COLOR (vedi https://no-color.org/).
  • Aggiunto 1 nuovo algoritmo di scambio di chiave: gss-nistp384-sha384-*.
  • Aggiunto 1 nuovo cifrario: [email protected].
  • ecdsa-sha2-nistk409
    ecdsa-sha2-nistp224
    ecdsa-sha2-nistp192
    ecdsa-sha2-nistt571
    ssh-dsa
    x509v3-sign-rsa-sha256
  • Aggiunti 15 nuovi scambi di chiave: [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], kexAlgoDH14SHA1, kexAlgoDH1SHA1, kexAlgoECDH256, kexAlgoECDH384, kexAlgoECDH521, sm2kep-sha2-nistp256, [email protected], [email protected].
  • Aggiunti 8 nuovi cifrari: [email protected], cast128-12-cbc, cast128-12-cfb, cast128-12-ecb, cast128-12-ofb, des-cfb, des-ecb, des-ofb.
  • Aggiunti 14 nuovi MAC: cbcmac-3des, cbcmac-aes, cbcmac-blowfish, cbcmac-des, cbcmac-rijndael, cbcmac-twofish, hmac-sha256-96, md5, md5-8, ripemd160, ripemd160-8, sha1, sha1-8, umac-128.
  • [email protected]
    [email protected]
    [email protected]
    null
    pgp-sign-dss
    pgp-sign-rsa
    spki-sign-dss
    spki-sign-rsa
    [email protected]
    [email protected]
    [email protected]
    [email protected]
    [email protected]
    ssh-rsa-sha2-256
    ssh-rsa-sha2-512
    [email protected]
    [email protected]
    [email protected]
    [email protected]
    [email protected]
    x509v3-ecdsa-sha2-1.3.132.0.10
    x509v3-sign-dss-sha1
    [email protected]
    [email protected]
    [email protected]
    [email protected]
    x509v3-sign-rsa-sha1
    [email protected]
    [email protected]
    [email protected]
  • Aggiunti 46 nuovi scambi di chiave: [email protected], diffie-hellman_group17-sha512, [email protected], [email protected], ecdh-sha2-1.2.840.10045.3.1.1, ecdh-sha2-1.2.840.10045.3.1.7, ecdh-sha2-1.3.132.0.1, ecdh-sha2-1.3.132.0.16, ecdh-sha2-1.3.132.0.26, ecdh-sha2-1.3.132.0.27, ecdh-sha2-1.3.132.0.33, ecdh-sha2-1.3.132.0.34, ecdh-sha2-1.3.132.0.35, ecdh-sha2-1.3.132.0.36, ecdh-sha2-1.3.132.0.37, ecdh-sha2-1.3.132.0.38, ecdh-sha2-4MHB+NBt3AlaSRQ7MnB4cg==, ecdh-sha2-5pPrSUQtIaTjUSt5VZNBjg==, ecdh-sha2-9UzNcgwTlEnSCECZa7V1mw==, ecdh-sha2-D3FefCjYoJ/kfXgAyLddYA==, ecdh-sha2-h/SsxnLCtRBh7I9ATyeB3A==, ecdh-sha2-m/FtSAmrV4j/Wy6RVUaK7A==, ecdh-sha2-mNVwCXAoS1HGmHpLvBC94w==, ecdh-sha2-qCbG5Cn/jjsZ7nBeR7EnOA==, ecdh-sha2-qcFQaMAMGhTziMT0z+Tuzw==, ecdh-sha2-VqBg4QRPjxx1EXZdV0GdWQ==, ecdh-sha2-wiRIU8TKjMZ418sMqlqtvQ==, ecdh-sha2-zD/b3hu/71952ArpUG4OjQ==, ecmqv-sha2, gss-13.3.132.0.10-sha256-*, gss-curve25519-sha256-*, gss-curve448-sha512-*, gss-gex-sha1-*, gss-gex-sha256-*, gss-group14-sha1-*, gss-group14-sha256-*, gss-group15-sha512-*, gss-group16-sha512-*, gss-group17-sha512-*, gss-group18-sha512-*, gss-group1-sha1-*, gss-nistp256-sha256-*, gss-nistp384-sha256-*, gss-nistp521-sha512-*, [email protected], [email protected].
  • Aggiunti 28 nuovi cifrari: 3des-cfb, 3des-ecb, 3des-ofb, blowfish-cfb, blowfish-ecb, blowfish-ofb, [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], cast128-cfb, cast128-ecb, cast128-ofb, [email protected], idea-cfb, idea-ecb, idea-ofb, [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], twofish-cfb, twofish-ecb, twofish-ofb
  • Aggiunti 5 nuovi MAC: [email protected], [email protected], [email protected], [email protected], hmac-whirlpool.
  • AEAD_AES_256_GCM
    ssh-gost2001
    ssh-gost2012-256
    ssh-gost2012-512
    spki-sign-rsa
    ssh-ed448
    x509v3-ecdsa-sha2-nistp256
    x509v3-ecdsa-sha2-nistp384
    x509v3-ecdsa-sha2-nistp521
    x509v3-rsa2048-sha256
  • Aggiunti 8 nuovi scambi di chiave: diffie-hellman-group1-sha256, kexAlgoCurve25519SHA256, Curve25519SHA256, gss-group14-sha256-, gss-group15-sha512-, gss-group16-sha512-, gss-nistp256-sha256-, gss-curve25519-sha256-.
  • Aggiunti 5 nuovi cifrari: blowfish, AEAD_AES_128_GCM, AEAD_AES_256_GCM, [email protected], [email protected].
  • Aggiunti 3 nuovi MAC: [email protected], hmac-sha3-224, [email protected].### v2.2.0 (2020-03-11)
  • Segnalato il tipo di chiave host ssh-rsa come debole a causa delle collisioni SHA-1 pratiche.
  • Aggiunte build per Windows.
  • Aggiunti 10 nuovi tipi di chiave host: ecdsa-sha2-1.3.132.0.10, x509v3-sign-dss, x509v3-sign-rsa, [email protected], x509v3-ssh-dss, x509v3-ssh-rsa, [email protected], [email protected], [email protected], e [email protected].
  • Aggiunti 18 nuovi scambi di chiave: [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], ecdh-sha2-curve25519, ecdh-sha2-nistb233, ecdh-sha2-nistb409, ecdh-sha2-nistk163, ecdh-sha2-nistk233, ecdh-sha2-nistk283, ecdh-sha2-nistk409, ecdh-sha2-nistp192, ecdh-sha2-nistp224, ecdh-sha2-nistt571, gss-gex-sha1- e gss-group1-sha1-.
  • Aggiunti 9 nuovi cifrari: camellia128-cbc, camellia128-ctr, camellia192-cbc, camellia192-ctr, camellia256-cbc, camellia256-ctr, aes128-gcm, aes256-gcm e chacha20-poly1305.
  • Aggiunti 2 nuovi MAC: aes128-gcm e aes256-gcm.
  • curve448-sha512
  • Aggiunto 1 nuovo tipo di chiave host: ecdsa-sha2-1.3.132.0.10.
  • Aggiunti 4 nuovi cifrari: idea-cbc, serpent128-cbc, serpent192-cbc, serpent256-cbc.
  • Aggiunti 6 nuovi MAC: [email protected], [email protected], hmac-ripemd, [email protected], [email protected], [email protected].
  • hmac-sha3-256
    hmac-sha3-384
    hmac-sha3-512
    hmac-sha256
    [email protected]
    hmac-sha512
    [email protected]
  • Aggiunto l'argomento da riga di comando (-t / --timeout) per i timeout di connessione e lettura.
  • Aggiornati i CVE per libssh e Dropbear.