Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ssh-audit — Audit di sicurezza per server e client SSH (banner, scambio di chiavi, crittografia, MAC, compressione, compatibilità, sicurezza, ecc.) | Kitploit
Strumenti/GitHubGitHub/jtesta/ssh-audit
Scanner di VulnerabilitàMappatura della ReteScansione PorteAnalisi delle VulnerabilitàAudit di ConfigurazioneRaccolta InformazioniSicurezza di ReteCrittografiaPenetration TestingTop in Mappatura della Rete n.13
4.3k227152 mesi faRevisionato da Kitploit
Top in Scansione Porte n.16
GitHubjtesta/ssh-audit

ssh-audit

Audit di sicurezza per server e client SSH (banner, scambio di chiavi, crittografia, MAC, compressione, compatibilità, sicurezza, ecc.)

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

ssh-audit

License Build Status PRs Welcome

PyPI Downloads Homebrew Downloads Docker Pulls Snap Downloads

Github Sponsors

ssh-audit è uno strumento per l'audit della configurazione di server e client ssh.

jtesta/ssh-audit (v2.0+) è la versione aggiornata e mantenuta di ssh-audit, fork di arthepsy/ssh-audit (v1.x) a causa dell'inattività.

  • Funzionalità
  • Utilizzo
  • Screenshot
    • Esempio di audit standard del server
    • Esempio di audit di policy del server
    • Esempio di audit standard del client
  • Guide di hardening
  • Pacchetti precompilati
  • Front-End Web
  • Changelog

Funzionalità

  • analizza la configurazione SSH sia del server che del client;
  • acquisisce il banner, riconosce il dispositivo o il software e il sistema operativo, rileva la compressione;
  • raccoglie gli algoritmi di scambio di chiavi, chiave host, crittografia e codice di autenticazione del messaggio;
  • fornisce informazioni sulla sicurezza degli algoritmi (disponibile da, rimosso/disattivato, non sicuro/debole/legacy, ecc.);
  • fornisce raccomandazioni sugli algoritmi (aggiunta o rimozione in base alla versione del software riconosciuta);
  • analizza la compatibilità della versione SSH basandosi sulle informazioni sugli algoritmi;
  • informazioni storiche da OpenSSH, Dropbear SSH e libssh;
  • scansioni di policy per garantire la conformità a una configurazione irrobustita/standard;
  • funziona su Linux e Windows;
  • supporta Python 3.10 - 3.14;
  • nessuna dipendenza

Utilizzo```

usage: ssh-audit.py [-h] [-4] [-6] [-b] [-c] [-d] [-g min1:pref1:max1[,min2:pref2:max2,...] / <x-y[:step]>] [-j] [-l {info,warn,fail}] [-L] [-M custom_policy.txt] [-m] [-n] [-P "Built-In Policy Name" / custom_policy.txt] [-p N] [-T targets.txt] [-t N] [-v] [--conn-rate-test N[:max_rate]] [--dheat N[:kex[:e_len]]] [--get-hardening-guide platform] [--list-hardening-guides] [--lookup alg1[,alg2,...]] [--skip-rate-test] [--socks5 host:port] [--threads N] [host]

ssh-audit.py v3.4.1-dev, https://github.com/jtesta/ssh-audit

positional arguments: host target hostname or IPv4/IPv6 address

optional arguments: -h, --help show this help message and exit -4, --ipv4 enable IPv4 (order of precedence) -6, --ipv6 enable IPv6 (order of precedence) -b, --batch batch output -c, --client-audit starts a server on port 2222 to audit client software config (use -p to change port; use -t to change timeout) -d, --debug enable debugging output -g min1:pref1:max1[,min2:pref2:max2,...] / <x-y[:step]>, --gex-test min1:pref1:max1[,min2:pref2:max2,...] / <x-y[:step]> conducts a very customized Diffie-Hellman GEX modulus size test. Tests an array of minimum, preferred, and maximum values, or a range of values with an optional incremental step amount -j, --json enable JSON output (use -jj to enable indentation for better readability) -l {info,warn,fail}, --level {info,warn,fail} minimum output level (default: info) -L, --list-policies list all the official, built-in policies. Combine with -v to view policy change logs -M custom_policy.txt, --make-policy custom_policy.txt creates a policy based on the target server (i.e.: the target server has the ideal configuration that other servers should adhere to), and stores it in the file path specified -m, --manual print the man page (Docker, PyPI, Snap, and Windows builds only) -n, --no-colors disable colors (automatic when the NO_COLOR environment variable is set) -P "Built-In Policy Name" / custom_policy.txt, --policy "Built-In Policy Name" / custom_policy.txt run a policy test using the specified policy (use -L to see built-in policies, or specify filesystem path to custom policy created by -M) -p N, --port N the TCP port to connect to (or to listen on when -c is used) -T targets.txt, --targets targets.txt a file containing a list of target hosts (one per line, format 'HOST[:PORT]'; for UNIX socket servers, use 'unix:///path/socket'). Use -p/--port to set the default port for all hosts. Use --threads to control concurrent scans -t N, --timeout N timeout (in seconds) for connection and reading (default: 5) -v, --verbose enable verbose output --conn-rate-test N[:max_rate] perform a connection rate test (useful for collecting metrics related to susceptibility of the DHEat vuln). Testing is conducted with N concurrent sockets with an optional maximum rate of connections per second --dheat N[:kex[:e_len]] continuously perform the DHEat DoS attack (CVE-2002-20001) against the target using N concurrent sockets. Optionally, a specific key exchange algorithm can be specified instead of allowing it to be automatically chosen. Additionally, a small length of the fake e value sent to the server can be chosen for a more efficient attack (such as 4). --get-hardening-guide platform retrieves the hardening guide for the specified platform name (use --list-hardening-guides to see list of available guides). --list-hardening-guides list all official, built-in hardening guides for common systems. Their full names can then be passed to --get-hardening-guide. Add -v to this option to view hardening guide change logs and prior versions. --lookup alg1[,alg2,...] looks up an algorithm(s) without connecting to a server. --skip-rate-test skip the connection rate test during standard audits (used to safely infer whether the DHEat attack is viable) --socks5 host:port connect via a SOCKS5 proxy (implies --skip-rate-test) --threads N number of threads to use when scanning multiple targets (-T/--targets) (default: 32)

root@kitploit:~
* se vengono usati sia IPv4 che IPv6, l'ordine di precedenza può essere impostato usando `-46` oppure `-64`.
* il flag batch `-b` produrrà sezioni senza intestazione e senza righe vuote (implica il flag verbose).
* il flag verbose `-v` anteporrà a ogni riga il tipo di sezione e il nome dell'algoritmo.
* un codice di uscita 0 viene restituito quando tutti gli algoritmi sono considerati sicuri (per un audit standard), o quando un controllo dei criteri passa (per un audit dei criteri).

Auditing di base del server:```
ssh-audit localhost
ssh-audit 127.0.0.1
ssh-audit 127.0.0.1:222
ssh-audit ::1
ssh-audit [::1]:222
ssh-audit unix:///run/ssh-unix-local/socket

Per eseguire un audit standard su molti server (inserisci i target in servers.txt, uno per riga nel formato HOST[:PORT]):``` ssh-audit -T servers.txt

root@kitploit:~
Per eseguire l'audit di una configurazione client (ascolta sulla porta 2222/tcp per impostazione predefinita; connettersi usando `ssh -p 2222 anything@localhost`):```
ssh-audit -c

Per eseguire un audit della configurazione client, con un listener sulla porta 4567/tcp:``` ssh-audit -c -p 4567

root@kitploit:~
Per elencare tutte le policy ufficiali integrate (suggerimento: usa i nomi delle policy risultanti con `-P`/`--policy`):```
ssh-audit -L

Per eseguire un audit delle policy su un server:``` ssh-audit -P ["policy name" | path/to/server_policy.txt] targetserver

root@kitploit:~
Per eseguire un audit delle policy su un client:```
ssh-audit -c -P ["policy name" | path/to/client_policy.txt]

Per eseguire un audit delle policy su molti server:``` ssh-audit -T servers.txt -P ["policy name" | path/to/server_policy.txt]

root@kitploit:~
Per creare una policy basata su un server di destinazione (che può essere modificata manualmente):```
ssh-audit -M new_policy.txt targetserver

Per eseguire l'attacco DoS di esaurimento CPU DHEat (CVE-2002-20001) contro un target utilizzando 10 socket concorrenti:``` ssh-audit --dheat=10 targetserver

root@kitploit:~
Per eseguire l'attacco DHEat utilizzando l'algoritmo di scambio di chiavi `diffie-hellman-group-exchange-sha256`:```
ssh-audit --dheat=10:diffie-hellman-group-exchange-sha256 targetserver

Per eseguire l'attacco DHEat utilizzando l'algoritmo di scambio chiavi diffie-hellman-group-exchange-sha256 insieme a lunghezze di pacchetto molto piccole ma non standard (questo può comportare lo stesso esaurimento della CPU, ma con molti meno byte al secondo inviati):``` ssh-audit --dheat=10:diffie-hellman-group-exchange-sha256:4 targetserver

root@kitploit:~
## Schermate

### Esempio di audit standard del server
Di seguito viene mostrata una schermata dell'output standard dell'audit del server quando ci si connette a un servizio OpenSSH v5.3 non indurito:
![screenshot](https://assets.kitploit.com/production/public/readmes/50698/4c0b2bb0800f5dddff46bcd7ce4a61680d3f9aecc90225f8bd69f6abb551fc21/6f3afc175987c642fc35e595ed03ef00bfcbe5506103cd234de2c7c43bc82b53-display-v1.webp)

### Esempio di audit delle policy del server
Di seguito viene mostrata una schermata dell'output dell'audit delle policy quando ci si connette a una macchina Ubuntu Server 20.04 non indurita (suggerimento: usare `-L`/`--list-policies` per vedere i nomi delle policy integrate da usare con `-P`/`--policy`):
![screenshot](https://assets.kitploit.com/production/public/readmes/50698/21f786dcab1d89a719fda8ce9be1ff7beb62b6d33412bd1febaed37a20d1bb6f/030e9593d1d55b01ad4d5052357ca7126718214f01aaf07b3c92b41f98a50dcc-display-v1.webp)

Dopo aver applicato i passaggi della guida all'hardening (vedi sotto), l'output diventa il seguente:
![screenshot](https://assets.kitploit.com/production/public/readmes/50698/16ffcf9b9d2c5bdbc556f5ba5af7248a912d14ad0001b35bc985ed669a43251a/7992447962ac499432ea6f43c9158afc269359abb4632be1127be883195259f9-display-v1.webp)

### Esempio di audit standard del client
Di seguito viene mostrata una schermata dell'output dell'audit del client quando un client OpenSSH v7.2 non indurito si connette:
![client_screenshot](https://assets.kitploit.com/production/public/readmes/50698/7c215a148749870b7ff323f313d0ce725542287f704cf1c625a3c5ff3401598a/a3fa2fd27b230b6de1388c9927353713929d9af5442a85709cf405d7cde3fbbd-display-v1.webp)

## Guide all'hardening
Le guide per indurire la configurazione di server e client sono integrate nello strumento (vedi le opzioni `--list-hardening-guides` e `--get-hardening-guide`).  Inoltre, sono disponibili anche online all'indirizzo: [https://www.ssh-audit.com/hardening_guides.html](https://www.ssh-audit.com/hardening_guides.html)

## Pacchetti precompilati
I pacchetti precompilati sono disponibili per Windows (vedi la pagina [Releases](https://github.com/jtesta/ssh-audit/releases)), PyPI, Snap e Docker:

Per installare da PyPI:```
$ pip3 install ssh-audit

Per installare il pacchetto Snap:``` $ snap install ssh-audit

root@kitploit:~
Per installare da Dockerhub:```
$ docker pull docker.io/positronsecurity/ssh-audit

(Quindi esegui con: docker run -it --rm -p 2222:2222 docker.io/positronsecurity/ssh-audit 10.1.1.1)

Lo stato di vari altri pacchetti di piattaforma può essere trovato qui sotto (tramite Repology):

Packaging status

Front-End Web

Per comodità, un front-end web basato sullo strumento a riga di comando è disponibile all'indirizzo https://www.ssh-audit.com/.

Changelog

v3.9.1-dev

  • Corretto un crash forse raro durante l'esecuzione dei test di velocità di connessione durante gli audit standard.

v3.9.0 (2026-07-04)

  • UN GRANDE GRAZIE a realmiwi per essere il primissimo sponsor!! del progetto.
  • Aggiunto il supporto per Python 3.14.
  • Rimosso il supporto per Python 3.8, poiché ha raggiunto la fine del ciclo di vita nell'ottobre 2024.
  • Rimosso il supporto per Python 3.9, poiché ha raggiunto la fine del ciclo di vita nell'ottobre 2025.
  • Aggiunto un avviso a tutti gli scambi di chiave che non includono protezioni contro gli attacchi quantistici a causa della strategia Harvest Now, Decrypt Later (vedi https://en.wikipedia.org/wiki/Harvest_now,_decrypt_later).
  • Rimosso il supporto per SSHv1 (la motivazione è documentata in: https://github.com/jtesta/ssh-audit/issues/298).
  • Aggiunte le guide di hardening (vedi --list-hardening-guides e --get-hardening-guide). In precedenza erano disponibili solo su https://ssh-audit.com/hardening_guides.html, ma ora sono integrate per comodità; credito parziale a oam7575.
  • Aggiunta l'opzione di policy allow_hostkey_subset_and_reordering per consentire ai target di avere un elenco più restrittivo di host key e/o un loro diverso ordinamento.
  • Migrato dal modulo getopt deprecato a argparse; credito parziale a oam7575.
  • Quando si esegue la scansione di più host, ora stampa ogni host target indipendentemente dal livello di output.
  • La modalità batch (-b) non abilita più automaticamente la modalità verbose, a causa di risultati talvolta fuorvianti; gli utenti possono comunque abilitare esplicitamente la modalità verbose usando il flag -v.
  • Aggiunta la scansione di socket UNIX del server (specifica il target con unix:///path/to/socket).
  • Aggiunto il supporto per il proxy SOCKS5 (specifica il proxy con --socks5 host:port); credito parziale a Michał Majchrowicz.
  • Aggiornata la policy integrata per Debian 12.
  • Aggiunte le policy integrate per OpenSSH 10.0, 10.1, 10.2, 10.3 e 10.4.
  • Aggiunte guide di hardening e policy per Debian 13.
  • Aggiunte guide di hardening e policy per Rocky Linux 10.
  • Aggiunte guide di hardening e policy per Ubuntu 26.04.
  • Aggiunti 2 nuovi scambi di chiave: mlkem768nistp256-sha256, mlkem1024nistp384-sha384.
  • Aggiunte 11 nuove host key: [email protected], mldsa-44, [email protected], mldsa-65, mldsa-87, ssh-mldsa-44, ssh-mldsa-65, ssh-mldsa-87, ssh-mldsa44, ssh-mldsa65, ssh-mldsa87.
  • Aggiunti 2 nuovi cifrari: AEAD_CAMELLIA_128_GCM, AEAD_CAMELLIA_256_GCM.

v3.3.0 (2024-10-15)

  • Aggiunto il supporto per Python 3.13.
  • Aggiunte policy integrate per server e client Ubuntu 24.04 LTS, OpenSSH 9.8 e OpenSSH 9.9.
  • Aggiunto il supporto IPv6 per i test DHEat e di velocità di connessione.
  • Aggiunte informazioni sulla porta TCP ai risultati della scansione delle policy in JSON; credito a Fabian Malte Kopp.
  • Aggiunto il riconoscimento del server LANcom LCOS e l'estrazione della chiave Ed448; credito a Daniel Lenski.
  • Ora segnala le impronte ECDSA e DSS in modalità verbose; credito parziale a Daniel Lenski.
  • Rimossa l'informazione CVE basata sui numeri di versione di server/client, poiché era estremamente imprecisa (vedi questa discussione per la discussione completa e i risultati del voto della community sull'argomento).
  • Corretto il crash quando si esegue con le opzioni -P e -T simultaneamente.
  • Corretto il problema per cui i test delle host key riportavano un tipo di chiave al massimo una volta nonostante più host lo supportassero; credito a Daniel Lenski.
  • Corretto il test di velocità di connessione DHEat sulle piattaforme MacOS X e BSD; credito a Drew Noel e Michael Osipov.
  • Corretto l'output JSON non valido quando si verifica un errore di socket durante un audit client.
  • Corretta la funzionalità --conn-rate-test su Windows.
  • Quando si esegue la scansione di più target (usando -T/--targets), l'opzione -p/--port verrà ora usata come porta predefinita (impostata a 22 se -p/--port non viene fornita). Gli host specificati nel file possono sovrascrivere questa impostazione predefinita con un numero di porta esplicito (ad esempio: "host1:1234"). Ad esempio, quando si usa -T targets.txt -p 222, tutti gli host in targets.txt che non includono esplicitamente un numero di porta useranno 222 come predefinito; quando si usa -T targets.txt (senza -p), tutti gli host useranno 22 come predefinito.
  • Aggiornate le policy integrate per server e client di Amazon Linux 2023, Debian 12, Rocky Linux 9 e Ubuntu 22.04 per migliorare l'efficienza delle host key e la resistenza dei cifrari agli attacchi quantistici.
  • Aggiunto 1 nuovo cifrario: grasshopper-ctr128.
  • Aggiunti 2 nuovi scambi di chiave: mlkem768x25519-sha256, sntrup761x25519-sha512.

v3.2.0 (2024-04-22)

  • Aggiunta l'implementazione dell'attacco denial-of-service DHEat (vedi opzione --dheat; CVE-2002-20001).
  • Ampliato il filtro dei cifrari CBC per segnalare la vulnerabilità Terrapin. Ora include cifrari più rari.
  • Corretto il parsing delle firme CA ecdsa-sha2-nistp* sulle host key. Inoltre, ora vengono segnalate come potenzialmente backdoorate, proprio come le host key standard.
  • Gestisce con eleganza le eccezioni rare (cioè i crash) durante l'esecuzione dei test GEX.
  • La pagina man integrata (-m, --manual) è ora disponibile nelle build Docker, PyPI e Snap, oltre che nella build Windows.
  • Le build Snap ora sono indipendenti dall'architettura.
  • Modificata l'immagine base Docker da python:3-slim a python:3-alpine, con una riduzione del 59% delle dimensioni dell'immagine; credito a Daniel Thamdrup.
  • Aggiunte policy integrate per Amazon Linux 2023, Debian 12, OpenSSH 9.7 e Rocky Linux 9.
  • Le policy integrate ora includono un registro delle modifiche (usa -L -v per visualizzarlo).
  • Le policy personalizzate ora supportano la direttiva allow_algorithm_subset_and_reordering per consentire ai target di superare il controllo con un sottoinsieme e/o un elenco riordinato di host key, kex, cifrari e MAC. Ciò consente di creare una policy di base in cui i target possono opzionalmente implementare controlli più severi; credito parziale a yannik1015.
  • Le policy personalizzate ora supportano la direttiva allow_larger_keys per consentire ai target di superare il controllo con host key, chiavi CA e chiavi Diffie-Hellman più grandi. Ciò consente di creare una policy di base in cui i target possono opzionalmente implementare controlli più severi; credito parziale a Damian Szuberski.
  • L'output a colori viene disabilitato se è impostata la variabile d'ambiente NO_COLOR (vedi https://no-color.org/).
  • Aggiunto 1 nuovo algoritmo di scambio di chiave: gss-nistp384-sha384-*.
  • Aggiunto 1 nuovo cifrario: [email protected].

v3.1.0 (2023-12-20)

  • Aggiunto il test per la vulnerabilità Terrapin di troncamento del prefisso dei messaggi (CVE-2023-48795).
  • Rimosso il supporto per Python 3.7 (fine del ciclo di vita raggiunta a giugno 2023).
  • Aggiunto il supporto per Python 3.12.
  • Nelle policy server, ridotte le dimensioni previste dei moduli DH da 4096 a 3072 per allinearle alle guide di hardening online (nota che i moduli a 3072 bit forniscono l'equivalente della sicurezza simmetrica a 128 bit).
  • Nella policy client di Ubuntu 22.04, spostati i tipi di host key [email protected] e ssh-ed25519 alla fine di tutti i tipi di certificato.
  • Aggiornate le policy di Ubuntu Server e Client per 20.04 e 22.04 per tenere conto delle modifiche all'elenco degli scambi di chiave dovute alle patch della vulnerabilità Terrapin.
  • Riordinati i tipi di host key opzionali per la policy server di OpenSSH 9.2 per corrispondere alla guida di hardening aggiornata di Debian 12.
  • Aggiunte policy integrate per OpenSSH 9.5 e 9.6.
  • Aggiunto un campo additional_notes all'output JSON.

v3.0.0 (2023-09-07)

  • I risultati delle scansioni concorrenti contro più host non vengono più combinati in modo errato; bug scoperto da Adam Russell.
  • Il fallimento della risoluzione del nome host non causa più la terminazione inaspettata delle scansioni contro più host; credito a Dani Cuesta.
  • I consigli sugli algoritmi derivanti da avvisi ora vengono stampati in giallo invece che in rosso; credito a Adam Russell.
  • Aggiunte note di errore, avviso e informazioni all'output JSON (nota che ciò comporta una modifica sostanziale ai campi del protocollo banner, "enc" e "mac"); credito a Bareq Al-Azzawi.
  • Il Makefile Docker ora crea build multi-architettura per amd64, arm64 e armv7; credito a Sebastian Cohnen.
  • Corretto il crash durante i test GEX.
  • Raffinato il test GEX contro i server OpenSSH: quando si sospetta che il meccanismo di fallback sia stato attivato, esegue un test aggiuntivo per ottenere risultati più accurati.
  • Il colore di tutte le note verrà stampato in verde quando l'algoritmo correlato è valutato buono.
  • Prioritizzati gli algoritmi di certificato delle host key per la policy client di Ubuntu 22.04 LTS.
  • Contrassegnate tutte le curve NIST K-, B- e T come non comprovate poiché usate molto raramente.
  • Aggiunta policy integrata per OpenSSH 9.4.
  • Aggiunte 12 nuove host key: ecdsa-sha2-curve25519, ecdsa-sha2-nistb233, ecdsa-sha2-nistb409, ecdsa-sha2-nistk163, ecdsa-sha2-nistk233, ecdsa-sha2-nistk283, ecdsa-sha2-nistk409, ecdsa-sha2-nistp224, ecdsa-sha2-nistp192, ecdsa-sha2-nistt571, ssh-dsa, x509v3-sign-rsa-sha256.
  • Aggiunti 15 nuovi scambi di chiave: [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], kexAlgoDH14SHA1, kexAlgoDH1SHA1, kexAlgoECDH256, kexAlgoECDH384, kexAlgoECDH521, sm2kep-sha2-nistp256, , .
  • Aggiunti 8 nuovi cifrari: [email protected], cast128-12-cbc, cast128-12-cfb, cast128-12-ecb, cast128-12-ofb, des-cfb, des-ecb, des-ofb.
  • Aggiunti 14 nuovi MAC: cbcmac-3des, cbcmac-aes, cbcmac-blowfish, cbcmac-des, cbcmac-rijndael, cbcmac-twofish, hmac-sha256-96, md5, md5-8, ripemd160, ripemd160-8, sha1, sha1-8, umac-128.

v2.9.0 (2023-04-29)

  • Rimosso il supporto per Python 3.6, poiché ha raggiunto la fine del ciclo di vita alla fine del 2021.
  • Aggiunte le policy di hardening per Ubuntu Server e Client 22.04.
  • Rimossa l'etichetta di avviso sperimentale da [email protected].
  • Aggiornato il database CVE; credito a Alexandre Zanni.
  • Aggiunti -g e --gex-test per test granulari sulla dimensione dei moduli GEX; credito a Adam Russell.
  • I pacchetti Snap ora stampano messaggi di errore più user-friendly quando si verificano errori di autorizzazione.
  • Il campo 'target' del JSON ora include sempre il numero di porta; credito a tomatohater1337.
  • L'output JSON ora include raccomandazioni e dati CVE.
  • I tipi misti di host key/chiave CA (ad esempio: host key RSA firmate con CA ED25519, ecc.) ora vengono gestiti correttamente.
  • Ora vengono stampati avvisi per i moduli a 2048 bit; credito parziale a Adam Russell.
  • Gli algoritmi SHA-1 ora causano errori.
  • I cifrari in modalità CBC ora sono avvisi invece di errori.
  • I messaggi generici di errore/avviso sono stati sostituiti con motivazioni più specifiche (ad esempio: 'using weak cipher' => 'using broken RC4 cipher').
  • Aggiornate le policy integrate per includere le informazioni mancanti sulla dimensione delle host key.
  • Aggiunte policy integrate per OpenSSH 8.8, 8.9, 9.0, 9.1, 9.2 e 9.3.
  • Aggiunte 33 nuove host key: [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], null, pgp-sign-dss, pgp-sign-rsa, spki-sign-dss, spki-sign-rsa, [email protected], [email protected], [email protected], [email protected], [email protected], ssh-rsa-sha2-256, ssh-rsa-sha2-512, [email protected], [email protected], [email protected], [email protected], [email protected], x509v3-ecdsa-sha2-1.3.132.0.10, x509v3-sign-dss-sha1, [email protected], [email protected], [email protected], [email protected], x509v3-sign-rsa-sha1, [email protected], [email protected], [email protected].
  • Aggiunti 46 nuovi scambi di chiave: [email protected], diffie-hellman_group17-sha512, [email protected], [email protected], ecdh-sha2-1.2.840.10045.3.1.1, ecdh-sha2-1.2.840.10045.3.1.7, ecdh-sha2-1.3.132.0.1, ecdh-sha2-1.3.132.0.16, ecdh-sha2-1.3.132.0.26, ecdh-sha2-1.3.132.0.27, ecdh-sha2-1.3.132.0.33, ecdh-sha2-1.3.132.0.34, ecdh-sha2-1.3.132.0.35, , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , .
  • Aggiunti 28 nuovi cifrari: 3des-cfb, 3des-ecb, 3des-ofb, blowfish-cfb, blowfish-ecb, blowfish-ofb, [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], cast128-cfb, cast128-ecb, , , , , , , , , , , , , ,
  • Aggiunti 5 nuovi MAC: [email protected], [email protected], [email protected], [email protected], hmac-whirlpool.

v2.5.0 (2021-08-26)

  • Corretto il crash durante l'esecuzione dei test delle host key.
  • Gestisce i fallimenti di connessione al server in modo più elegante.
  • Ora stampa il JSON con indentazione quando si usa -jj (utile per il debug).
  • Aggiunte le impronte MD5 all'output verbose.
  • Aggiunta l'opzione -d/--debug per ottenere l'output di debug; credito a Adam Russell.
  • Aggiornato l'output JSON per includere le impronte MD5. Nota che ciò comporta una modifica sostanziale al formato del dizionario 'fingerprints'.
  • Aggiornate le policy di OpenSSH 8.1 (e versioni precedenti) per includere rsa-sha2-512 e rsa-sha2-256.
  • Aggiunte le policy di OpenSSH v8.6 e v8.7.
  • Aggiunti 3 nuovi scambi di chiave: gss-gex-sha1-eipGX3TCiQSrx573bT1o1Q==, gss-group1-sha1-eipGX3TCiQSrx573bT1o1Q== e gss-group14-sha1-eipGX3TCiQSrx573bT1o1Q==.
  • Aggiunti 3 nuovi MAC: hmac-ripemd160-96, AEAD_AES_128_GCM e AEAD_AES_256_GCM.

v2.4.0 (2021-02-23)

  • Aggiunto il supporto alla scansione multi-thread.
  • Aggiunta la pagina manuale Windows integrata (vedi -m/--manual); credito a Adam Russell.
  • Aggiunto il controllo di versione per l'enumerazione utenti OpenSSH (CVE-2018-15473).
  • Aggiunta una nota di deprecazione ai tipi di host key basati su SHA-1.
  • Aggiunti avvisi extra per SSHv1.
  • Aggiunta la policy integrata di hardening per OpenSSH v8.5.
  • Gli avvisi sono stati trasformati in errori per i tipi di host key basati su SHA-1.
  • Corretto il crash quando si riceve una risposta inaspettata durante il test delle host key.
  • Corretto il blocco contro dispositivi Cisco meno recenti durante i test delle host key e GEX.
  • Corretta la terminazione impropria durante la scansione di più target quando un target restituisce un errore.
  • Rimosso il supporto per Python 3.5 (che ha raggiunto la fine del ciclo di vita a settembre 2020).
  • Aggiunto 1 nuovo scambio di chiave: [email protected].

v2.3.1 (2020-10-28)

  • Ora analizza le dimensioni delle chiavi pubbliche per i tipi di host key [email protected] e [email protected].
  • Segnala [email protected] come errore a causa dell'hash SHA-1.
  • Corretto il bug nell'output delle raccomandazioni che sopprimeva alcuni algoritmi in modo inappropriato.
  • Le policy integrate ora includono i requisiti delle chiavi CA (se sono in uso i certificati).
  • La funzione di ricerca (--lookup) ora esegue ricerche senza distinzione tra maiuscole e minuscole di algoritmi simili; credito a Adam Russell.
  • Migrate le policy predefinite da file esterni al database interno.
  • Diviso lo script unico da 3.500 righe in molti file (per classe).
  • Aggiunto il supporto a setup.py; credito a Ganden Schaffner.
  • Aggiunto 1 nuovo cifrario: [email protected].

v2.3.0 (2020-09-27)

  • Aggiunta la nuova funzionalità di audit delle policy per testare l'aderenza a una guida di hardening/configurazione standard (vedi -L/--list-policies, -M/--make-policy e -P/--policy). Per un tutorial approfondito, vedi https://www.positronsecurity.com/blog/2020-09-27-ssh-policy-configuration-checks-with-ssh-audit/.
  • Creata la nuova pagina man (vedi file ssh-audit.1).
  • I moduli a 1024 bit sono passati da avvisi a errori.
  • Molte pulizie del codice Python 2, miglioramenti del framework di test, correzioni pylint & flake8 e commenti di tipo mypy; credito a Jürgen Gmach.
  • Aggiunta la funzionalità per cercare algoritmi nel database interno (vedi --lookup); credito a Adam Russell.
  • Soppressa la raccomandazione dei tipi di host key token.
  • Aggiunto il controllo per la vulnerabilità use-after-free in PuTTY v0.73.
  • Aggiunti 11 nuovi tipi di host key: ssh-rsa1, [email protected], ssh-gost2001, ssh-gost2012-256, ssh-gost2012-512, spki-sign-rsa, ssh-ed448, x509v3-ecdsa-sha2-nistp256, x509v3-ecdsa-sha2-nistp384, x509v3-ecdsa-sha2-nistp521, x509v3-rsa2048-sha256.
  • Aggiunti 8 nuovi scambi di chiave: diffie-hellman-group1-sha256, kexAlgoCurve25519SHA256, Curve25519SHA256, gss-group14-sha256-, gss-group15-sha512-, gss-group16-sha512-, gss-nistp256-sha256-, gss-curve25519-sha256-.
  • Aggiunti 5 nuovi cifrari: blowfish, AEAD_AES_128_GCM, AEAD_AES_256_GCM, [email protected], [email protected].
  • Aggiunti 3 nuovi MAC: [email protected], hmac-sha3-224, [email protected].### v2.2.0 (2020-03-11)
  • Segnalato il tipo di chiave host ssh-rsa come debole a causa delle collisioni SHA-1 pratiche.
  • Aggiunte build per Windows.
  • Aggiunti 10 nuovi tipi di chiave host: ecdsa-sha2-1.3.132.0.10, x509v3-sign-dss, x509v3-sign-rsa, [email protected], x509v3-ssh-dss, x509v3-ssh-rsa, [email protected], [email protected], [email protected], e [email protected].
  • Aggiunti 18 nuovi scambi di chiave: [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], ecdh-sha2-curve25519, ecdh-sha2-nistb233, ecdh-sha2-nistb409, ecdh-sha2-nistk163, ecdh-sha2-nistk233, ecdh-sha2-nistk283, ecdh-sha2-nistk409, , , , e .
  • Aggiunti 9 nuovi cifrari: camellia128-cbc, camellia128-ctr, camellia192-cbc, camellia192-ctr, camellia256-cbc, camellia256-ctr, aes128-gcm, aes256-gcm e chacha20-poly1305.
  • Aggiunti 2 nuovi MAC: aes128-gcm e aes256-gcm.

v2.1.1 (2019-11-26)

  • Aggiunti 2 nuovi tipi di chiave host: [email protected], [email protected].
  • Aggiunti 2 nuovi cifrari: des, 3des.
  • Aggiunte 3 nuove vulnerabilità PuTTY.
  • Durante i test del client, l'indirizzo IP del client viene ora indicato nell'output.

v2.1.0 (2019-11-14)

  • Aggiunta la funzionalità di audit del software client (vedi opzione -c / --client-audit).
  • Aggiunta l'opzione di output JSON (vedi opzione -j / --json; credito Andreas Jaggi).
  • Corretto il crash durante la scansione di Solaris Sun_SSH.
  • Aggiunti 9 nuovi scambi di chiave: gss-group1-sha1-toWM5Slw5Ew8Mqkay+al2g==, gss-gex-sha1-toWM5Slw5Ew8Mqkay+al2g==, gss-group14-sha1-, gss-group14-sha1-toWM5Slw5Ew8Mqkay+al2g==, gss-group14-sha256-toWM5Slw5Ew8Mqkay+al2g==, gss-group15-sha512-toWM5Slw5Ew8Mqkay+al2g==, diffie-hellman-group15-sha256, ecdh-sha2-1.3.132.0.10, curve448-sha512.
  • Aggiunto 1 nuovo tipo di chiave host: ecdsa-sha2-1.3.132.0.10.
  • Aggiunti 4 nuovi cifrari: idea-cbc, serpent128-cbc, serpent192-cbc, serpent256-cbc.
  • Aggiunti 6 nuovi MAC: [email protected], [email protected], hmac-ripemd, [email protected], [email protected], [email protected].

v2.0.0 (2019-08-29)

  • Fork da https://github.com/arthepsy/ssh-audit (lo sviluppo si era fermato e lo sviluppatore era scomparso).
  • Aggiunto il test sulla lunghezza delle chiavi host RSA.
  • Aggiunto il test sulla lunghezza delle chiavi dei certificati RSA.
  • Aggiunto il test sulla dimensione del modulo Diffie-Hellman.
  • Ora vengono emesse le impronte delle chiavi host per RSA ed ED25519.
  • Aggiunti 5 nuovi scambi di chiave: [email protected], [email protected], [email protected], diffie-hellman-group16-sha256, diffie-hellman-group17-sha512.
  • Aggiunti 3 nuovi algoritmi di cifratura: des-cbc-ssh1, blowfish-ctr, twofish-ctr.
  • Aggiunti 10 nuovi MAC: hmac-sha2-56, hmac-sha2-224, hmac-sha2-384, hmac-sha3-256, hmac-sha3-384, hmac-sha3-512, hmac-sha256, [email protected], hmac-sha512, [email protected].
  • Aggiunto l'argomento da riga di comando (-t / --timeout) per i timeout di connessione e lettura.
  • Aggiornati i CVE per libssh e Dropbear.

v1.7.0 (2016-10-26)

  • implementate le opzioni per consentire di specificare l'uso di IPv4/IPv6 e l'ordine di precedenza
  • implementata l'opzione per specificare la porta remota (il vecchio comportamento è mantenuto per compatibilità)
  • aggiunto il supporto ai colori per Microsoft Windows tramite la dipendenza opzionale colorama
  • corretti i problemi di codifica e decodifica, aggiunti test, nessun crash su errori di codifica
  • usato mypy-lang per il controllo statico dei tipi e verifica di tutto il codice

v1.6.0 (2016-10-14)

  • implementata la sezione delle raccomandazioni sugli algoritmi (basata sul software riconosciuto)
  • implementato il supporto completo a libssh (storico delle versioni, algoritmi, sicurezza, ecc.)
  • corretti il riconoscimento del banner SSH-1.99 e la funzionalità di confronto delle versioni
  • nessun output di algoritmi vuoti (accade per server configurati male)
  • reso l'output coerente per le versioni Python 3.x
  • aggiunti molti più test (conf, banner, software, SSH1/SSH2, output, ecc.)
  • usato Travis CI per testare più versioni di Python (2.6-3.5, pypy, pypy3)

v1.5.0 (2016-09-20)

  • creata la sezione di sicurezza per le informazioni di sicurezza correlate
  • confronto e output dell'elenco dei CVE assegnati e dei problemi di sicurezza per Dropbear SSH
  • implementato il supporto completo a SSH1 con le informazioni sulle impronte
  • fallback automatico a SSH1 in caso di mancata corrispondenza del protocollo
  • aggiunte nuove opzioni per forzare SSH1 o SSH2 (entrambi consentiti di default)
  • analisi delle informazioni del banner e conversione in specifico software e versione del sistema operativo
  • nessun padding in modalità batch
  • diverse correzioni (Cisco sshd, rari blocchi, gestione degli errori, ecc.)

v1.0.20160902

  • implementata l'opzione di output batch
  • implementata l'opzione del livello minimo di output
  • corretta la compatibilità con Python 2.6

v1.0.20160812

  • implementata la funzionalità di compatibilità delle versioni SSH
  • corretto l'avviso sbagliato sull'algoritmo mac
  • corretto un errore di battitura nella versione di Dropbear SSH
  • analisi dell'intestazione pre-banner
  • migliore gestione degli errori

v1.0.20160803

  • usato il banner OpenSSH 7.3
  • aggiunti nuovi algoritmi di scambio di chiave

v1.0.20160207

  • usato il banner OpenSSH 7.2
  • avvisi aggiuntivi per OpenSSH 7.2
  • corretti i messaggi di errore di OpenSSH 7.0
  • aggiunto il messaggio di errore rijndael-cbc da OpenSSH 6.7

v1.0.20160105

  • molteplici avvisi aggiuntivi
  • supporto per l'algoritmo none
  • migliore gestione della compressione
  • garantita la lettura di dati sufficienti (corregge alcuni SSH Linux)

v1.0.20151230

  • supporto Dropbear SSH

v1.0.20151223

  • versione iniziale
Scarica lo strumento
[email protected]
[email protected]
ecdh-sha2-1.3.132.0.36
ecdh-sha2-1.3.132.0.37
ecdh-sha2-1.3.132.0.38
ecdh-sha2-4MHB+NBt3AlaSRQ7MnB4cg==
ecdh-sha2-5pPrSUQtIaTjUSt5VZNBjg==
ecdh-sha2-9UzNcgwTlEnSCECZa7V1mw==
ecdh-sha2-D3FefCjYoJ/kfXgAyLddYA==
ecdh-sha2-h/SsxnLCtRBh7I9ATyeB3A==
ecdh-sha2-m/FtSAmrV4j/Wy6RVUaK7A==
ecdh-sha2-mNVwCXAoS1HGmHpLvBC94w==
ecdh-sha2-qCbG5Cn/jjsZ7nBeR7EnOA==
ecdh-sha2-qcFQaMAMGhTziMT0z+Tuzw==
ecdh-sha2-VqBg4QRPjxx1EXZdV0GdWQ==
ecdh-sha2-wiRIU8TKjMZ418sMqlqtvQ==
ecdh-sha2-zD/b3hu/71952ArpUG4OjQ==
ecmqv-sha2
gss-13.3.132.0.10-sha256-*
gss-curve25519-sha256-*
gss-curve448-sha512-*
gss-gex-sha1-*
gss-gex-sha256-*
gss-group14-sha1-*
gss-group14-sha256-*
gss-group15-sha512-*
gss-group16-sha512-*
gss-group17-sha512-*
gss-group18-sha512-*
gss-group1-sha1-*
gss-nistp256-sha256-*
gss-nistp384-sha256-*
gss-nistp521-sha512-*
[email protected]
[email protected]
cast128-ofb
[email protected]
idea-cfb
idea-ecb
idea-ofb
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
twofish-cfb
twofish-ecb
twofish-ofb
ecdh-sha2-nistp192
ecdh-sha2-nistp224
ecdh-sha2-nistt571
gss-gex-sha1-
gss-group1-sha1-