Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
totp-ssh-fluxer — セキュリティ・バイ・オブスキュリティを次のレベルへ(これは悪いアイデアです。実際に使わないでください) | Kitploit
ツール/GitHubGitHub/benjojo/totp-ssh-fluxer
ネットワークセキュリティユーティリティとフレームワーク認証レッドチーミング
GitHubbenjojo/totp-ssh-fluxer

totp-ssh-fluxer

セキュリティ・バイ・オブスキュリティを次のレベルへ(これは悪いアイデアです。実際に使わないでください)

リポジトリを見る
94844210年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

TOTP SSHポートフラクシング

一部の人は、サーバーのSSHポートを変更して、ボットやその他の厄介なものに見つかりにくくしています。これは一般的に隠蔽によるセキュリティと見なされますが、実際には/var/log/auth.logで常に見られる自動ログインの多くを排除するのに非常に効果的です。

しかし、これをさらに馬鹿げたレベルに引き上げたらどうでしょうか?通常はウェブサイトへのログインの第2要素として使用されるTOTPコードを、実際にsshdサーバーが待ち受けているポートを知るために使うとしたら?

そのために、私はtotp-ssh-fluxを紹介します。これは、sshdのポートを30秒ごとに変更し、敵対者に少しのフラストレーションを与える可能性がある方法です。

デモ:

gif

ここで見えるのは、私のスマートフォン(汎用TOTPクライアントを使用)がコードを生成しており、そのコードをサーバーにSSH接続する際のポートとして使用しているところです。

背後にあるソフトウェアは非常にシンプルで、次の処理をループで実行します。

  • TOTPトークンを生成する
  • 最後の数字を取り、結果が65536を超える場合は再試行する
  • 上で生成された番号にリダイレクトするiptables PREROUTINGルールを追加する
  • 30秒待機し、そのルールを削除して繰り返す。

素晴らしい点は、これがPREROUTINGで行われているため、コードが期限切れになっても確立された接続は維持されることです。

インストール

最新の手順は、totp-ssh-fluxプロジェクトのREADMEに記載されている可能性が高いです。

注意: 現時点では、このソフトウェアの実行は実際にはお勧めしません。これはジョークとして書かれたものです。

執筆時点では、プロジェクトは単一のファイルです。golangをインストールし、go getとgo buildを実行する必要があります。

プログラムをrootとして実行してください(必要なためです。申し訳ありませんが、iptablesを編集します)。

初回実行時に、プログラムはホスト用のトークンを/etc/ssh-flux-keyに生成します(-keypathオプションで変更可能)。そのトークンをスマートフォンや他のクライアントに入力できます。

動作確認は、watch iptables -vL -t natを実行し、iptablesルールが挿入および削除されるのを待つことで行えます。


このような狂気をもっと見たいですか?Twitterで@benjojo12をフォローしてください。

ツールをダウンロード