Audit di sicurezza per server e client SSH (banner, scambio di chiavi, crittografia, MAC, compressione, compatibilità, sicurezza, ecc.)
ssh-audit è uno strumento per l'audit della configurazione di server e client ssh.
jtesta/ssh-audit (v2.0+) è la versione aggiornata e mantenuta di ssh-audit, fork di arthepsy/ssh-audit (v1.x) a causa dell'inattività.
usage: ssh-audit.py [-h] [-4] [-6] [-b] [-c] [-d] [-g min1:pref1:max1[,min2:pref2:max2,...] / <x-y[:step]>] [-j] [-l {info,warn,fail}] [-L] [-M custom_policy.txt] [-m] [-n] [-P "Built-In Policy Name" / custom_policy.txt] [-p N] [-T targets.txt] [-t N] [-v] [--conn-rate-test N[:max_rate]] [--dheat N[:kex[:e_len]]] [--get-hardening-guide platform] [--list-hardening-guides] [--lookup alg1[,alg2,...]] [--skip-rate-test] [--socks5 host:port] [--threads N] [host]
positional arguments: host target hostname or IPv4/IPv6 address