Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ssh-audit — SSHサーバー&クライアントのセキュリティ監査 (バナー、鍵交換、暗号化、MAC、圧縮、互換性、セキュリティなど) | Kitploit
ツール/GitHubGitHub/jtesta/ssh-audit
脆弱性スキャナー脆弱性分析構成監査情報収集ネットワークセキュリティ暗号化ペネトレーションテスト
GitHubjtesta/ssh-audit

ssh-audit

SSHサーバー&クライアントのセキュリティ監査 (バナー、鍵交換、暗号化、MAC、圧縮、互換性、セキュリティなど)

リポジトリを見る
4.3k2251ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ssh-audit

License Build Status PRs Welcome

PyPI Downloads Homebrew Downloads Docker Pulls Snap Downloads

Github Sponsors

ssh-audit は、SSHサーバーおよびクライアントの設定監査を行うためのツールです。

jtesta/ssh-audit (v2.0+) は、arthepsy/ssh-audit (v1.x) からフォークした、ssh-audit の更新・保守版です。元のリポジトリが非アクティブになったためです。

  • 機能
  • 使い方
  • スクリーンショット
    • サーバー標準監査の例
    • サーバーポリシー監査の例
    • クライアント標準監査の例
  • 堅牢化ガイド
  • ビルド済みパッケージ
  • Webフロントエンド
  • 変更履歴

機能

  • SSHサーバーとクライアントの両方の設定を分析;
  • バナーを取得し、デバイスやソフトウェア、オペレーティングシステムを識別し、圧縮を検出;
  • 鍵交換、ホスト鍵、暗号化、メッセージ認証コードアルゴリズムを収集;
  • アルゴリズムのセキュリティ情報を出力 (利用可能時期、削除/無効化、危険/脆弱/レガシーなど);
  • アルゴリズムの推奨事項を出力 (認識されたソフトウェアバージョンに基づいて追加または削除);
  • アルゴリズム情報に基づいてSSHバージョンの互換性を分析;
  • OpenSSH、Dropbear SSH、libssh からの履歴情報;
  • 堅牢化/標準設定への準拠を保証するポリシースキャン;
  • Linux と Windows で動作;
  • Python 3.10 - 3.14 をサポート;
  • 依存関係なし

使い方```

usage: ssh-audit.py [-h] [-4] [-6] [-b] [-c] [-d] [-g min1:pref1:max1[,min2:pref2:max2,...] / <x-y[:step]>] [-j] [-l {info,warn,fail}] [-L] [-M custom_policy.txt] [-m] [-n] [-P "Built-In Policy Name" / custom_policy.txt] [-p N] [-T targets.txt] [-t N] [-v] [--conn-rate-test N[:max_rate]] [--dheat N[:kex[:e_len]]] [--get-hardening-guide platform] [--list-hardening-guides] [--lookup alg1[,alg2,...]] [--skip-rate-test] [--socks5 host:port] [--threads N] [host]

ssh-audit.py v3.4.1-dev, https://github.com/jtesta/ssh-audit

positional arguments: host target hostname or IPv4/IPv6 address

optional arguments: -h, --help show this help message and exit -4, --ipv4 enable IPv4 (order of precedence) -6, --ipv6 enable IPv6 (order of precedence) -b, --batch batch output -c, --client-audit starts a server on port 2222 to audit client software config (use -p to change port; use -t to change timeout) -d, --debug enable debugging output -g min1:pref1:max1[,min2:pref2:max2,...] / <x-y[:step]>, --gex-test min1:pref1:max1[,min2:pref2:max2,...] / <x-y[:step]> conducts a very customized Diffie-Hellman GEX modulus size test. Tests an array of minimum, preferred, and maximum values, or a range of values with an optional incremental step amount -j, --json enable JSON output (use -jj to enable indentation for better readability) -l {info,warn,fail}, --level {info,warn,fail} minimum output level (default: info) -L, --list-policies list all the official, built-in policies. Combine with -v to view policy change logs -M custom_policy.txt, --make-policy custom_policy.txt creates a policy based on the target server (i.e.: the target server has the ideal configuration that other servers should adhere to), and stores it in the file path specified -m, --manual print the man page (Docker, PyPI, Snap, and Windows builds only) -n, --no-colors disable colors (automatic when the NO_COLOR environment variable is set) -P "Built-In Policy Name" / custom_policy.txt, --policy "Built-In Policy Name" / custom_policy.txt run a policy test using the specified policy (use -L to see built-in policies, or specify filesystem path to custom policy created by -M) -p N, --port N the TCP port to connect to (or to listen on when -c is used) -T targets.txt, --targets targets.txt a file containing a list of target hosts (one per line, format 'HOST[:PORT]'; for UNIX socket servers, use 'unix:///path/socket'). Use -p/--port to set the default port for all hosts. Use --threads to control concurrent scans -t N, --timeout N timeout (in seconds) for connection and reading (default: 5) -v, --verbose enable verbose output --conn-rate-test N[:max_rate] perform a connection rate test (useful for collecting metrics related to susceptibility of the DHEat vuln). Testing is conducted with N concurrent sockets with an optional maximum rate of connections per second --dheat N[:kex[:e_len]] continuously perform the DHEat DoS attack (CVE-2002-20001) against the target using N concurrent sockets. Optionally, a specific key exchange algorithm can be specified instead of allowing it to be automatically chosen. Additionally, a small length of the fake e value sent to the server can be chosen for a more efficient attack (such as 4). --get-hardening-guide platform retrieves the hardening guide for the specified platform name (use --list-hardening-guides to see list of available guides). --list-hardening-guides list all official, built-in hardening guides for common systems. Their full names can then be passed to --get-hardening-guide. Add -v to this option to view hardening guide change logs and prior versions. --lookup alg1[,alg2,...] looks up an algorithm(s) without connecting to a server. --skip-rate-test skip the connection rate test during standard audits (used to safely infer whether the DHEat attack is viable) --socks5 host:port connect via a SOCKS5 proxy (implies --skip-rate-test) --threads N number of threads to use when scanning multiple targets (-T/--targets) (default: 32)

root@kitploit:~
* IPv4とIPv6の両方が使用されている場合、優先順位は`-46`または`-64`のいずれかを使用して設定できます。
* バッチフラグ`-b`は、ヘッダーなし、空行なしでセクションを出力します(verboseフラグを暗黙的に有効にします)。
* verboseフラグ`-v`は、各行の先頭にセクションタイプとアルゴリズム名を付けます。
* 終了コード0は、すべてのアルゴリズムが安全と見なされる場合(標準監査)、またはポリシーチェックが合格した場合(ポリシー監査)に返されます。

基本的なサーバー監査:```
ssh-audit localhost
ssh-audit 127.0.0.1
ssh-audit 127.0.0.1:222
ssh-audit ::1
ssh-audit [::1]:222
ssh-audit unix:///run/ssh-unix-local/socket

多数のサーバーに対して標準監査を実行するには(ターゲットを servers.txt に配置し、各行に HOST[:PORT] の形式で1つずつ記述します):``` ssh-audit -T servers.txt

root@kitploit:~
クライアント構成を監査するには(デフォルトではポート2222/tcpで待ち受けます。`ssh -p 2222 anything@localhost` を使用して接続します):```
ssh-audit -c

ポート4567/tcpのリスナーを使用してクライアント構成を監査するには:``` ssh-audit -c -p 4567

root@kitploit:~
公式の組み込みポリシーをすべて一覧表示するには  (ヒント: 結果のポリシー名を `-P`/`--policy` と共に使用します):```
ssh-audit -L

サーバーに対してポリシー監査を実行するには:``` ssh-audit -P ["policy name" | path/to/server_policy.txt] targetserver

root@kitploit:~
クライアントに対してポリシー監査を実行するには:```
ssh-audit -c -P ["policy name" | path/to/client_policy.txt]

多数のサーバーに対してポリシー監査を実行するには:``` ssh-audit -T servers.txt -P ["policy name" | path/to/server_policy.txt]

root@kitploit:~
ターゲットサーバーに基づいてポリシーを作成するには(手動で編集可能):```
ssh-audit -M new_policy.txt targetserver

DHEat CPU枯渇DoS攻撃 (CVE-2002-20001) を10個の同時ソケットを使用してターゲットに対して実行するには:``` ssh-audit --dheat=10 targetserver

root@kitploit:~
`diffie-hellman-group-exchange-sha256`鍵交換アルゴリズムを使用してDHEat攻撃を実行するには:```
ssh-audit --dheat=10:diffie-hellman-group-exchange-sha256 targetserver

diffie-hellman-group-exchange-sha256 鍵交換アルゴリズムと、非常に小さいが非標準のパケット長を使用して DHEat 攻撃を実行する場合(これにより、毎秒送信されるバイト数は大幅に少なくなるものの、同様の CPU 枯渇が発生する可能性があります):``` ssh-audit --dheat=10:diffie-hellman-group-exchange-sha256:4 targetserver

root@kitploit:~
## スクリーンショット

### サーバー標準監査の例
以下は、強化されていないOpenSSH v5.3サービスに接続したときの標準的なサーバー監査出力のスクリーンショットです:
![screenshot](https://assets.kitploit.com/production/public/readmes/50698/4c0b2bb0800f5dddff46bcd7ce4a61680d3f9aecc90225f8bd69f6abb551fc21/6f3afc175987c642fc35e595ed03ef00bfcbe5506103cd234de2c7c43bc82b53-display-v1.webp)

### サーバーポリシー監査の例
以下は、強化されていないUbuntu Server 20.04マシンに接続したときのポリシー監査出力のスクリーンショットです (ヒント: `-P`/`--policy` で使用する組み込みポリシーの名前を確認するには、`-L`/`--list-policies` を使用してください):
![screenshot](https://assets.kitploit.com/production/public/readmes/50698/21f786dcab1d89a719fda8ce9be1ff7beb62b6d33412bd1febaed37a20d1bb6f/030e9593d1d55b01ad4d5052357ca7126718214f01aaf07b3c92b41f98a50dcc-display-v1.webp)

強化ガイド(下記参照)の手順を適用すると、出力は次のように変わります:
![screenshot](https://assets.kitploit.com/production/public/readmes/50698/16ffcf9b9d2c5bdbc556f5ba5af7248a912d14ad0001b35bc985ed669a43251a/7992447962ac499432ea6f43c9158afc269359abb4632be1127be883195259f9-display-v1.webp)

### クライアント標準監査の例
以下は、強化されていないOpenSSH v7.2クライアントが接続したときのクライアント監査出力のスクリーンショットです:
![client_screenshot](https://assets.kitploit.com/production/public/readmes/50698/7c215a148749870b7ff323f313d0ce725542287f704cf1c625a3c5ff3401598a/a3fa2fd27b230b6de1388c9927353713929d9af5442a85709cf405d7cde3fbbd-display-v1.webp)

## 強化ガイド
サーバーおよびクライアント設定を強化するためのガイドは、ツールに組み込まれています(`--list-hardening-guides` および `--get-hardening-guide` オプションを参照してください)。  さらに、オンラインでも入手できます: [https://www.ssh-audit.com/hardening_guides.html](https://www.ssh-audit.com/hardening_guides.html)

## ビルド済みパッケージ
ビルド済みパッケージは、Windows([Releases](https://github.com/jtesta/ssh-audit/releases) ページ参照)、PyPI、Snap、Docker で利用できます:

PyPI からインストールするには:```
$ pip3 install ssh-audit

Snapパッケージをインストールするには:``` $ snap install ssh-audit

root@kitploit:~
Dockerhubからインストールするには:```
$ docker pull docker.io/positronsecurity/ssh-audit

(その後、次のように実行します:docker run -it --rm -p 2222:2222 docker.io/positronsecurity/ssh-audit 10.1.1.1)

他の各種プラットフォームパッケージのステータスは以下で確認できます(Repology 経由):

Packaging status

Web フロントエンド

利便性のため、コマンドラインツールの上に Web フロントエンドが用意されています:https://www.ssh-audit.com/。

変更履歴

v3.9.1-dev

  • 標準監査中に接続レートテストを実行する際に発生する、まれなクラッシュを修正しました。

v3.9.0 (2026-07-04)

  • プロジェクトの 初めてのスポンサー となってくれた realmiwi に心から感謝します!!
  • Python 3.14 のサポートを追加しました。
  • Python 3.8 は 2024 年 10 月に EOL に達したため、サポートを終了しました。
  • Python 3.9 は 2025 年 10 月に EOL に達したため、サポートを終了しました。
  • 「今収穫し、後で復号する(Harvest Now, Decrypt Later)」戦略により量子攻撃への保護を含まないすべての鍵交換に警告を追加しました(https://en.wikipedia.org/wiki/Harvest_now,_decrypt_later を参照)。
  • SSHv1 のサポートを削除しました(根拠は https://github.com/jtesta/ssh-audit/issues/298 に記載されています)。
  • ハードニングガイドを追加しました(--list-hardening-guides と --get-hardening-guide を参照)。以前は https://ssh-audit.com/hardening_guides.html でのみ利用可能でしたが、利便性のため現在は内蔵されています。部分的な貢献 oam7575。
  • ターゲットがより厳格なホスト鍵リストや異なる順序を持つことを許可する allow_hostkey_subset_and_reordering ポリシーオプションを追加しました。
  • 非推奨の getopt モジュールから argparse へ移行しました。部分的な貢献 oam7575。
  • 複数のホストに対して実行する場合、出力レベルに関係なく各ターゲットホストを表示するようになりました。
  • バッチモード(-b)では、結果が混乱することがあるため、自動的に冗長モードを有効にしなくなりました。ユーザーは -v フラグを使用して明示的に冗長モードを有効にすることができます。
  • UNIX サーバーソケットスキャンを追加しました(ターゲットは unix:///path/to/socket で指定します)。

v3.3.0 (2024-10-15)

  • Python 3.13 のサポートを追加しました。
  • Ubuntu 24.04 LTS サーバー&クライアント、OpenSSH 9.8、OpenSSH 9.9 の内蔵ポリシーを追加しました。
  • DHEat と接続レートテストの IPv6 サポートを追加しました。
  • JSON ポリシースキャン結果に TCP ポート情報を追加しました。貢献 Fabian Malte Kopp。
  • LANcom LCOS サーバーの認識と Ed448 鍵の抽出を追加しました。貢献 Daniel Lenski。
  • 冗長モード時に ECDSA および DSS フィンガープリントを報告するようになりました。部分的な貢献 Daniel Lenski。
  • サーバー/クライアントのバージョン番号に基づく CVE 情報を削除しました。これは非常に不正確だったためです(詳細な議論とこの件に関するコミュニティ投票の結果については、このスレッド を参照してください)。
  • -P と -T オプションを同時に実行したときのクラッシュを修正しました。
  • 複数のホストがサポートしているにもかかわらず、ホスト鍵テストが鍵タイプを最大 1 回しか報告しない問題を修正しました。貢献 Daniel Lenski。
  • MacOS X および BSD プラットフォームでの DHEat 接続レートテストを修正しました。貢献 Drew Noel と Michael Osipov。
  • クライアント監査中にソケットエラーが発生した場合の無効な JSON 出力を修正しました。
  • Windows での --conn-rate-test 機能を修正しました。
  • 複数のターゲットをスキャンする場合(-T/--targets を使用)、-p/--port オプションがデフォルトポートとして使用されるようになりました(-p/ が指定されない場合は 22 に設定されます)。ファイル内で指定されたホストは、明示的なポート番号(例:"host1:1234")でこのデフォルトを上書きできます。例えば、 を使用する場合、 内で明示的にポート番号を含まないすべてのホストは 222 をデフォルトとします。( なし)を使用する場合、すべてのホストはデフォルトの 22 を使用します。

v3.2.0 (2024-04-22)

  • DHEat サービス拒否攻撃の実装を追加しました(--dheat オプションを参照;CVE-2002-20001)。
  • Terrapin 脆弱性のフラグを立てる CBC 暗号のフィルタを拡張しました。現在では、よりまれにしか見つからない暗号も含まれます。
  • ホスト鍵上の ecdsa-sha2-nistp* CA 署名の解析を修正しました。さらに、標準のホスト鍵と同様に、バックドアの可能性があるものとしてフラグが立てられるようになりました。
  • GEX テスト中に発生するまれな例外(つまりクラッシュ)を適切に処理します。
  • 内蔵マニュアルページ(-m、--manual)が、Windows ビルドに加えて Docker、PyPI、Snap ビルドでも利用できるようになりました。
  • Snap ビルドがアーキテクチャ非依存になりました。
  • Docker ベースイメージを python:3-slim から python:3-alpine に変更し、イメージサイズを 59% 削減しました。貢献 Daniel Thamdrup。
  • Amazon Linux 2023、Debian 12、OpenSSH 9.7、Rocky Linux 9 の内蔵ポリシーを追加しました。
  • 内蔵ポリシーに変更履歴が含まれるようになりました(表示するには -L -v を使用します)。
  • カスタムポリシーは、ホスト鍵、kex、暗号、MAC のサブセットや並べ替えられたリストを持つターゲットが合格できるようにする allow_algorithm_subset_and_reordering ディレクティブをサポートするようになりました。これにより、ターゲットがオプションでより厳格な制御を実装できるベースラインポリシーの作成が可能になります。部分的な貢献 yannik1015。
  • カスタムポリシーは、より大きなホスト鍵、CA 鍵、Diffie-Hellman 鍵を持つターゲットが合格できるようにする allow_larger_keys ディレクティブをサポートするようになりました。これにより、ターゲットがオプションでより厳格な制御を実装できるベースラインポリシーの作成が可能になります。部分的な貢献 。

v3.1.0 (2023-12-20)

  • Terrapin メッセージプレフィックス切り詰め脆弱性(CVE-2023-48795)のテストを追加しました。
  • Python 3.7 のサポートを終了しました(2023 年 6 月に EOL に達しました)。
  • Python 3.12 のサポートを追加しました。
  • サーバーポリシーにおいて、オンラインハードニングガイド に合わせて期待される DH モジュラスサイズを 4096 から 3072 に縮小しました(3072 ビットのモジュラスは 128 ビットの対称セキュリティに相当することに注意してください)。
  • Ubuntu 22.04 クライアントポリシーで、ホスト鍵タイプ [email protected] と ssh-ed25519 をすべての証明書タイプの末尾に移動しました。
  • Terrapin 脆弱性パッチによる鍵交換リストの変更に対応するため、Ubuntu 20.04 および 22.04 のサーバー&クライアントポリシーを更新しました。
  • 更新された Debian 12 ハードニングガイドに対応するため、OpenSSH 9.2 サーバーポリシーのオプションホスト鍵タイプを再構成しました。
  • OpenSSH 9.5 および 9.6 の内蔵ポリシーを追加しました。
  • JSON 出力に additional_notes フィールドを追加しました。

v3.0.0 (2023-09-07)

  • 複数のホストに対する同時スキャンの結果が誤って結合されることがなくなりました。バグの発見者 Adam Russell。
  • ホスト名解決の失敗により複数ホストのスキャンが予期せず終了することがなくなりました。貢献 Dani Cuesta。
  • 警告に起因するアルゴリズム推奨事項が、赤ではなく黄色で表示されるようになりました。貢献 Adam Russell。
  • JSON 出力に失敗、警告、情報のノートを追加しました(これにより、バナープロトコル、"enc"、"mac" フィールドに破壊的変更が生じることに注意してください)。貢献 Bareq Al-Azzawi。
  • Docker Makefile が amd64、arm64、armv7 向けのマルチアーキテクチャビルドを作成するようになりました。貢献 Sebastian Cohnen。
  • GEX テスト中のクラッシュを修正しました。
  • OpenSSH サーバーに対する GEX テストを改良しました:フォールバックメカニズムがトリガーされた疑いがある場合、より正確な結果を得るために追加のテストを実行します。
  • 関連するアルゴリズムが良好と評価された場合、すべてのノートの色が緑で表示されます。
  • Ubuntu 22.04 LTS クライアントポリシーのホスト鍵証明書アルゴリズムを優先しました。
  • NIST の K、B、T 曲線はほとんど使用されないため、すべて未実証としてマークしました。
  • OpenSSH 9.4 の内蔵ポリシーを追加しました。
  • 12 個の新しいホスト鍵を追加しました:ecdsa-sha2-curve25519、ecdsa-sha2-nistb233、ecdsa-sha2-nistb409、ecdsa-sha2-nistk163、ecdsa-sha2-nistk233、ecdsa-sha2-nistk283、ecdsa-sha2-nistk409、ecdsa-sha2-nistp224、ecdsa-sha2-nistp192、、、。

v2.9.0 (2023-04-29)

  • Python 3.6 のサポートを終了しました。2021 年末に EOL に達したためです。
  • Ubuntu サーバー&クライアント 22.04 のハードニングポリシーを追加しました。
  • [email protected] から実験的な警告タグを削除しました。
  • CVE データベースを更新しました。貢献 Alexandre Zanni。
  • 詳細な GEX モジュラスサイズテスト用に -g と --gex-test を追加しました。貢献 Adam Russell。
  • Snap パッケージは、権限エラーが発生した場合に、よりユーザーフレンドリーなエラーメッセージを表示するようになりました。
  • JSON の 'target' フィールドに常にポート番号が含まれるようになりました。貢献 tomatohater1337。
  • JSON 出力に推奨事項と CVE データが含まれるようになりました。
  • ホスト鍵と CA 鍵の混在タイプ(例:ED25519 CA で署名された RSA ホスト鍵など)が適切に処理されるようになりました。
  • 2048 ビットのモジュラスに対して警告が表示されるようになりました。部分的な貢献 Adam Russell。
  • SHA-1 アルゴリズムは失敗を引き起こすようになりました。
  • CBC モードの暗号は、失敗ではなく警告になりました。
  • 一般的な失敗/警告メッセージをより具体的な理由に置き換えました(例:'using weak cipher' => 'using broken RC4 cipher')。
  • 不足していたホスト鍵サイズ情報を含めるように内蔵ポリシーを更新しました。
  • OpenSSH 8.8、8.9、9.0、9.1、9.2、9.3 の内蔵ポリシーを追加しました。
  • 33 個の新しいホスト鍵を追加しました:[email protected]、[email protected]、[email protected]、[email protected]、[email protected]、、、、、、、、、、、、、、、、、、、、、、、、、、、、。

v2.5.0 (2021-08-26)

  • ホスト鍵テスト実行時のクラッシュを修正しました。
  • サーバー接続の失敗をより適切に処理します。
  • -jj を使用すると JSON をインデント付きで出力するようになりました(デバッグに便利です)。
  • 冗長出力に MD5 フィンガープリントを追加しました。
  • デバッグ出力を取得するための -d/--debug オプションを追加しました。貢献 Adam Russell。
  • JSON 出力に MD5 フィンガープリントを含むように更新しました。これにより 'fingerprints' ディクショナリ形式に破壊的変更が生じることに注意してください。
  • OpenSSH 8.1(およびそれ以前)のポリシーに rsa-sha2-512 と rsa-sha2-256 を含めるように更新しました。
  • OpenSSH v8.6 および v8.7 のポリシーを追加しました。
  • 3 つの新しい鍵交換を追加しました:gss-gex-sha1-eipGX3TCiQSrx573bT1o1Q==、gss-group1-sha1-eipGX3TCiQSrx573bT1o1Q==、および gss-group14-sha1-eipGX3TCiQSrx573bT1o1Q==。
  • 3 つの新しい MAC を追加しました:hmac-ripemd160-96、AEAD_AES_128_GCM、および AEAD_AES_256_GCM。

v2.4.0 (2021-02-23)

  • マルチスレッドスキャンサポートを追加しました。
  • 内蔵 Windows マニュアルページを追加しました(-m/--manual を参照)。貢献 Adam Russell。
  • OpenSSH ユーザー列挙(CVE-2018-15473)のバージョンチェックを追加しました。
  • SHA-1 ベースのホスト鍵タイプに非推奨の注記を追加しました。
  • SSHv1 に関する追加の警告を追加しました。
  • 内蔵のハードニング済み OpenSSH v8.5 ポリシーを追加しました。
  • SHA-1 ベースのホスト鍵タイプについて、警告を失敗に引き上げました。
  • ホスト鍵テスト中に予期しない応答を受信したときのクラッシュを修正しました。
  • ホスト鍵テストおよび gex テスト中の古い Cisco デバイスに対するハングを修正しました。
  • 複数のターゲットをスキャン中に 1 つのターゲットがエラーを返した場合の不適切な終了を修正しました。
  • Python 3.5 のサポートを終了しました(2020 年 9 月に EOL に達しました)。
  • 1 つの新しい鍵交換を追加しました:[email protected]。

v2.3.1 (2020-10-28)

  • [email protected] および [email protected] ホスト鍵タイプの公開鍵サイズを解析するようになりました。
  • SHA-1 ハッシュのため、[email protected] を失敗としてフラグ付けします。
  • 一部のアルゴリズムを不適切に抑制していた推奨出力のバグを修正しました。
  • 内蔵ポリシーに CA 鍵の要件が含まれるようになりました(証明書が使用されている場合)。
  • 検索機能(--lookup)が類似アルゴリズムを大文字小文字を区別せずに検索するようになりました。貢献 Adam Russell。
  • 既製ポリシーを外部ファイルから内部データベースに移行しました。
  • 3,500 行の単一スクリプトを多数のファイル(クラス単位)に分割しました。
  • setup.py サポートを追加しました。貢献 Ganden Schaffner。
  • 1 つの新しい暗号を追加しました:[email protected]。

v2.3.0 (2020-09-27)

  • ハードニングガイド/標準構成への準拠をテストする新しいポリシー監査機能を追加しました(-L/--list-policies、-M/--make-policy、-P/--policy を参照)。詳細なチュートリアルについては、https://www.positronsecurity.com/blog/2020-09-27-ssh-policy-configuration-checks-with-ssh-audit/ を参照してください。
  • 新しいマニュアルページを作成しました(ssh-audit.1 ファイルを参照)。
  • 1024 ビットのモジュラスが警告から失敗に引き上げられました。
  • Python 2 コードの多くのクリーンアップ、テストフレームワークの改善、pylint と flake8 の修正、mypy 型コメントを実施しました。貢献 Jürgen Gmach。
  • 内部データベース内のアルゴリズムを検索する機能を追加しました(--lookup を参照)。貢献 Adam Russell。
  • トークンホスト鍵タイプの推奨を抑制します。
  • PuTTY v0.73 の use-after-free 脆弱性のチェックを追加しました。
  • 11 個の新しいホスト鍵タイプを追加しました:ssh-rsa1、[email protected]、ssh-gost2001、、、、、、、、。

v2.1.1 (2019-11-26)

  • 新しいホスト鍵タイプを2個追加しました: [email protected]、および [email protected]。
  • 新しい暗号を2個追加しました: des および 3des。
  • PuTTYの新しい脆弱性を3個追加しました。
  • クライアントのテスト中、クライアントIPアドレスが出力に表示されるようになりました。

v2.1.0 (2019-11-14)

  • クライアントソフトウェア監査機能を追加しました (-c / --client-audit オプションを参照)。
  • JSON出力オプションを追加しました (-j / --json オプションを参照。提供: Andreas Jaggi)。
  • Solaris Sun_SSH のスキャン中のクラッシュを修正しました。
  • 新しい鍵交換アルゴリズムを9個追加しました: gss-group1-sha1-toWM5Slw5Ew8Mqkay+al2g==、gss-gex-sha1-toWM5Slw5Ew8Mqkay+al2g==、gss-group14-sha1-、gss-group14-sha1-toWM5Slw5Ew8Mqkay+al2g==、gss-group14-sha256-toWM5Slw5Ew8Mqkay+al2g==、gss-group15-sha512-toWM5Slw5Ew8Mqkay+al2g==、diffie-hellman-group15-sha256、ecdh-sha2-1.3.132.0.10、curve448-sha512。

v2.0.0 (2019-08-29)

  • https://github.com/arthepsy/ssh-audit からフォークしました (開発が停滞し、開発者が行方不明になりました)。
  • RSAホスト鍵長テストを追加しました。
  • RSA証明書鍵長テストを追加しました。
  • Diffie-Hellman モジュラスサイズテストを追加しました。
  • RSA と ED25519 のホスト鍵フィンガープリントを出力するようになりました。
  • 新しい鍵交換アルゴリズムを5個追加しました: [email protected]、[email protected]、[email protected]、diffie-hellman-group16-sha256、diffie-hellman-group17-sha512。
  • 新しい暗号化アルゴリズムを3個追加しました: des-cbc-ssh1、blowfish-ctr、twofish-ctr。
  • 新しいMACを10個追加しました: hmac-sha2-56、hmac-sha2-224、hmac-sha2-384、hmac-sha3-256、、、、、、。

v1.7.0 (2016-10-26)

  • IPv4/IPv6の使用法と優先順位を指定するオプションを実装
  • リモートポートを指定するオプションを実装 (互換性のため旧動作を維持)
  • オプションのcolorama依存関係によりMicrosoft Windowsのカラーサポートを追加
  • エンコードおよびデコードの問題を修正し、テストを追加し、エンコードエラーでクラッシュしないように
  • mypy-langを使用して静的型チェックを行い、すべてのコードを検証

v1.6.0 (2016-10-14)

  • アルゴリズム推奨セクションを実装 (認識済みソフトウェアに基づく)
  • libsshの完全サポートを実装 (バージョン履歴、アルゴリズム、セキュリティなど)
  • SSH-1.99バナーの認識とバージョン比較機能を修正
  • 空のアルゴリズムを出力しない (設定が誤ったサーバーで発生)
  • Python 3.xバージョンで一貫した出力を行う
  • さらに多くのテストを追加 (conf、banner、software、SSH1/SSH2、outputなど)
  • Travis CIを使用して複数のPythonバージョン (2.6-3.5、pypy、pypy3) をテスト

v1.5.0 (2016-09-20)

  • 関連するセキュリティ情報のためのセキュリティセクションを作成
  • Dropbear SSHに割り当てられたCVEリストとセキュリティ問題を照合・出力
  • フィンガープリント情報を含むSSH1の完全サポートを実装
  • プロトコル不一致時に自動的にSSH1へフォールバック
  • SSH1またはSSH2を強制する新しいオプションを追加 (デフォルトでは両方許可)
  • バナー情報を解析し、特定のソフトウェアとOSバージョンに変換
  • バッチモードでパディングを使用しない
  • いくつかの修正 (Cisco sshd、まれなハング、エラー処理など)

v1.0.20160902

  • バッチ出力オプションを実装
  • 最小出力レベルオプションを実装
  • Python 2.6との互換性を修正

v1.0.20160812

  • SSHバージョン互換機能を実装
  • 誤ったMACアルゴリズムの警告を修正
  • Dropbear SSHバージョンのタイプミスを修正
  • プレバナーヘッダーを解析
  • エラー処理の改善

v1.0.20160803

  • OpenSSH 7.3バナーを使用
  • 新しい鍵交換アルゴリズムを追加

v1.0.20160207

  • OpenSSH 7.2バナーを使用
  • OpenSSH 7.2に関する追加の警告
  • OpenSSH 7.0の失敗メッセージを修正
  • OpenSSH 6.7のrijndael-cbc失敗メッセージを追加

v1.0.20160105

  • 多数の追加警告
  • noneアルゴリズムのサポート
  • 圧縮処理の改善
  • 十分なデータの読み取りを保証 (一部のLinux SSHを修正)

v1.0.20151230

  • Dropbear SSHサポート

v1.0.20151223

  • 初期バージョン
ツールをダウンロード
  • SOCKS5 プロキシサポートを追加しました(プロキシは --socks5 host:port で指定します)。部分的な貢献 Michał Majchrowicz。
  • Debian 12 の内蔵ポリシーを更新しました。
  • OpenSSH 10.0、10.1、10.2、10.3、10.4 の内蔵ポリシーを追加しました。
  • Debian 13 のハードニングガイドとポリシーを追加しました。
  • Rocky Linux 10 のハードニングガイドとポリシーを追加しました。
  • Ubuntu 26.04 のハードニングガイドとポリシーを追加しました。
  • 2 つの新しい鍵交換を追加しました:mlkem768nistp256-sha256、mlkem1024nistp384-sha384。
  • 11 個の新しいホスト鍵を追加しました:[email protected]、mldsa-44、[email protected]、mldsa-65、mldsa-87、ssh-mldsa-44、ssh-mldsa-65、ssh-mldsa-87、ssh-mldsa44、ssh-mldsa65、ssh-mldsa87。
  • 2 つの新しい暗号を追加しました:AEAD_CAMELLIA_128_GCM、AEAD_CAMELLIA_256_GCM。
  • --port
    -T targets.txt -p 222
    targets.txt
    -T targets.txt
    -p
  • Amazon Linux 2023、Debian 12、Rocky Linux 9、Ubuntu 22.04 の内蔵サーバー&クライアントポリシーを更新し、ホスト鍵の効率と量子攻撃に対する暗号の耐性を向上させました。
  • 1 つの新しい暗号を追加しました:grasshopper-ctr128。
  • 2 つの新しい鍵交換を追加しました:mlkem768x25519-sha256、sntrup761x25519-sha512。
  • Damian Szuberski
  • NO_COLOR 環境変数が設定されている場合、色付き出力は無効になります(https://no-color.org/ を参照)。
  • 1 つの新しい鍵交換アルゴリズムを追加しました:gss-nistp384-sha384-*。
  • 1 つの新しい暗号を追加しました:[email protected]。
  • ecdsa-sha2-nistt571
    ssh-dsa
    x509v3-sign-rsa-sha256
  • 15 個の新しい鍵交換を追加しました:[email protected]、[email protected]、[email protected]、[email protected]、[email protected]、[email protected]、[email protected]、kexAlgoDH14SHA1、kexAlgoDH1SHA1、kexAlgoECDH256、kexAlgoECDH384、kexAlgoECDH521、sm2kep-sha2-nistp256、[email protected]、[email protected]。
  • 8 つの新しい暗号を追加しました:[email protected]、cast128-12-cbc、cast128-12-cfb、cast128-12-ecb、cast128-12-ofb、des-cfb、des-ecb、des-ofb。
  • 14 個の新しい MAC を追加しました:cbcmac-3des、cbcmac-aes、cbcmac-blowfish、cbcmac-des、cbcmac-rijndael、cbcmac-twofish、hmac-sha256-96、md5、md5-8、ripemd160、ripemd160-8、sha1、sha1-8、umac-128。
  • [email protected]
    null
    pgp-sign-dss
    pgp-sign-rsa
    spki-sign-dss
    spki-sign-rsa
    [email protected]
    [email protected]
    [email protected]
    [email protected]
    [email protected]
    ssh-rsa-sha2-256
    ssh-rsa-sha2-512
    [email protected]
    [email protected]
    [email protected]
    [email protected]
    [email protected]
    x509v3-ecdsa-sha2-1.3.132.0.10
    x509v3-sign-dss-sha1
    [email protected]
    [email protected]
    [email protected]
    [email protected]
    x509v3-sign-rsa-sha1
    [email protected]
    [email protected]
    [email protected]
  • 46 個の新しい鍵交換を追加しました:[email protected]、diffie-hellman_group17-sha512、[email protected]、[email protected]、ecdh-sha2-1.2.840.10045.3.1.1、ecdh-sha2-1.2.840.10045.3.1.7、ecdh-sha2-1.3.132.0.1、ecdh-sha2-1.3.132.0.16、ecdh-sha2-1.3.132.0.26、ecdh-sha2-1.3.132.0.27、ecdh-sha2-1.3.132.0.33、ecdh-sha2-1.3.132.0.34、ecdh-sha2-1.3.132.0.35、ecdh-sha2-1.3.132.0.36、ecdh-sha2-1.3.132.0.37、ecdh-sha2-1.3.132.0.38、ecdh-sha2-4MHB+NBt3AlaSRQ7MnB4cg==、ecdh-sha2-5pPrSUQtIaTjUSt5VZNBjg==、ecdh-sha2-9UzNcgwTlEnSCECZa7V1mw==、ecdh-sha2-D3FefCjYoJ/kfXgAyLddYA==、ecdh-sha2-h/SsxnLCtRBh7I9ATyeB3A==、ecdh-sha2-m/FtSAmrV4j/Wy6RVUaK7A==、ecdh-sha2-mNVwCXAoS1HGmHpLvBC94w==、ecdh-sha2-qCbG5Cn/jjsZ7nBeR7EnOA==、ecdh-sha2-qcFQaMAMGhTziMT0z+Tuzw==、ecdh-sha2-VqBg4QRPjxx1EXZdV0GdWQ==、ecdh-sha2-wiRIU8TKjMZ418sMqlqtvQ==、ecdh-sha2-zD/b3hu/71952ArpUG4OjQ==、ecmqv-sha2、gss-13.3.132.0.10-sha256-*、gss-curve25519-sha256-*、gss-curve448-sha512-*、gss-gex-sha1-*、gss-gex-sha256-*、gss-group14-sha1-*、gss-group14-sha256-*、gss-group15-sha512-*、gss-group16-sha512-*、gss-group17-sha512-*、gss-group18-sha512-*、gss-group1-sha1-*、gss-nistp256-sha256-*、gss-nistp384-sha256-*、gss-nistp521-sha512-*、[email protected]、[email protected]。
  • 28 個の新しい暗号を追加しました:3des-cfb、3des-ecb、3des-ofb、blowfish-cfb、blowfish-ecb、blowfish-ofb、[email protected]、[email protected]、[email protected]、[email protected]、[email protected]、[email protected]、cast128-cfb、cast128-ecb、cast128-ofb、[email protected]、idea-cfb、idea-ecb、idea-ofb、[email protected]、[email protected]、[email protected]、[email protected]、[email protected]、[email protected]、twofish-cfb、twofish-ecb、twofish-ofb
  • 5 個の新しい MAC を追加しました:[email protected]、[email protected]、[email protected]、[email protected]、hmac-whirlpool。
  • ssh-gost2012-256
    ssh-gost2012-512
    spki-sign-rsa
    ssh-ed448
    x509v3-ecdsa-sha2-nistp256
    x509v3-ecdsa-sha2-nistp384
    x509v3-ecdsa-sha2-nistp521
    x509v3-rsa2048-sha256
  • 8 つの新しい鍵交換を追加しました:diffie-hellman-group1-sha256、kexAlgoCurve25519SHA256、Curve25519SHA256、gss-group14-sha256-、gss-group15-sha512-、gss-group16-sha512-、gss-nistp256-sha256-、gss-curve25519-sha256-。
  • 5 つの新しい暗号を追加しました:blowfish、AEAD_AES_128_GCM、AEAD_AES_256_GCM、[email protected]、[email protected]。
  • 3 つの新しい MAC を追加しました:[email protected]、hmac-sha3-224、[email protected]。### v2.2.0 (2020-03-11)
  • ssh-rsa ホスト鍵タイプを、実用的なSHA-1衝突 のため弱いとマークしました。
  • Windowsビルドを追加しました。
  • 新しいホスト鍵タイプを10個追加しました: ecdsa-sha2-1.3.132.0.10、x509v3-sign-dss、x509v3-sign-rsa、[email protected]、x509v3-ssh-dss、x509v3-ssh-rsa、[email protected]、[email protected]、[email protected]、および [email protected]。
  • 新しい鍵交換アルゴリズムを18個追加しました: [email protected]、[email protected]、[email protected]、[email protected]、[email protected]、[email protected]、ecdh-sha2-curve25519、ecdh-sha2-nistb233、ecdh-sha2-nistb409、ecdh-sha2-nistk163、ecdh-sha2-nistk233、ecdh-sha2-nistk283、ecdh-sha2-nistk409、ecdh-sha2-nistp192、ecdh-sha2-nistp224、ecdh-sha2-nistt571、gss-gex-sha1-、および gss-group1-sha1-。
  • 新しい暗号を9個追加しました: camellia128-cbc、camellia128-ctr、camellia192-cbc、camellia192-ctr、camellia256-cbc、camellia256-ctr、aes128-gcm、aes256-gcm、および chacha20-poly1305。
  • 新しいMACを2個追加しました: aes128-gcm および aes256-gcm。
  • 新しいホスト鍵タイプを1個追加しました: ecdsa-sha2-1.3.132.0.10。
  • 新しい暗号を4個追加しました: idea-cbc、serpent128-cbc、serpent192-cbc、serpent256-cbc。
  • 新しいMACを6個追加しました: [email protected]、[email protected]、hmac-ripemd、[email protected]、[email protected]、[email protected]。
  • hmac-sha3-384
    hmac-sha3-512
    hmac-sha256
    [email protected]
    hmac-sha512
    [email protected]
  • 接続および読み取りのタイムアウト用のコマンドライン引数 (-t / --timeout) を追加しました。
  • libssh および Dropbear のCVEを更新しました。