Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ssh-auditor — Il modo migliore per scansionare password SSH deboli sulla tua rete | Kitploit
Strumenti/GitHubGitHub/ncsa/ssh-auditor
Scanner di VulnerabilitàAttacchi alle PasswordSicurezza di Rete
GitHubncsa/ssh-auditor

ssh-auditor

Il modo migliore per scansionare password SSH deboli sulla tua rete

Vedi Repository
620865 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Build Status

SSH Auditor

Caratteristiche

ssh-auditor automaticamente:

  • Ricontrollerà tutti gli host noti man mano che vengono aggiunte nuove credenziali. Controllerà solo le nuove credenziali.
  • Accoderà una scansione completa delle credenziali su qualsiasi nuovo host scoperto.
  • Accoderà una scansione completa delle credenziali su qualsiasi host noto la cui versione SSH o impronta della chiave cambi.
  • Tenterà l'esecuzione di comandi oltre a tentare di stabilire un tunnel TCP.
  • Ricontrollerà ogni credenziale utilizzando un scan_interval per credenziale - predefinito 14 giorni.

È progettato in modo da poter eseguire ssh-auditor discover + ssh-auditor scan da cron ogni ora per effettuare un controllo costante.

Demo

Demo precedente che mostra tutte le funzionalità

demo

Demo che mostra l'output di log migliorato

demo

Utilizzo

Installazione

root@kitploit:~
$ brew install go # o comunque vuoi installare il compilatore go
$ go get github.com/ncsa/ssh-auditor

Oppure creare da un clone git

root@kitploit:~
$ go build

Creare un binario statico incluso sqlite

root@kitploit:~
$ make static

Assicurati di poter utilizzare abbastanza descrittori di file

root@kitploit:~
$ ulimit -n 4096

Creare il database iniziale e scoprire i server SSH

root@kitploit:~
$ ./ssh-auditor discover -p 22 -p 2222 192.168.1.0/24 10.0.0.1/24

Aggiungere coppie di credenziali da controllare

root@kitploit:~
$ ./ssh-auditor addcredential root root
$ ./ssh-auditor addcredential admin admin
$ ./ssh-auditor addcredential guest guest --scan-interval 1 #controlla questa una volta al giorno

Provare le credenziali sugli host scoperti

root@kitploit:~
$ ./ssh-auditor scan

Generare un report sulle credenziali che hanno funzionato

root@kitploit:~
$ ./ssh-auditor vuln

Ricontrollare le credenziali che hanno funzionato

root@kitploit:~
$ ./ssh-auditor rescan

Generare un report sull'uso di chiavi duplicate

root@kitploit:~
$ ./ssh-auditor dupes

TODO

  • aggiornare la tabella 'host changes'
  • gestire i falsi positivi da dispositivi che non usano l'autenticazione password SSH ma usano invece la shell per farlo.
  • tempi di ricontrollo variabili - ogni credenziale ha un scan_interval in giorni
  • miglior supporto per porte non standard - discover è l'unica cosa che deve essere aggiornata, il resto non si preoccupa.
  • eventualmente demonizzare e aggiungere un'api a cui bro possa agganciarsi per avviare una scoperta non appena viene rilevato un nuovo server SSH.
  • rendere il database sostituibile (mysql, postgresql).
  • differenziare tra un tentativo di password fallito e una connessione fallita o timeout. Per lo più fatto. Cose come fail2ban complicano la cosa.
  • aggiungere implementazioni go per il comando report sqlite3.

Query di report.

Questa query che ssh-auditor vuln esegue è

root@kitploit:~
select
        hc.hostport, hc.user, hc.password, hc.result, hc.last_tested, h.version
 from
        host_creds hc, hosts h
 where
        h.hostport = hc.hostport
 and    result!='' order by last_tested asc
Scarica lo strumento