Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ssh-auditor — ネットワーク上の弱いSSHパスワードをスキャンする最良の方法 | Kitploit
ツール/GitHubGitHub/ncsa/ssh-auditor
脆弱性スキャナーパスワード攻撃ネットワークセキュリティ
GitHubncsa/ssh-auditor

ssh-auditor

ネットワーク上の弱いSSHパスワードをスキャンする最良の方法

リポジトリを見る
620865年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Build Status

SSH Auditor

特徴

ssh-auditor は自動的に以下を行います:

  • 新しい認証情報が追加されると、既知のすべてのホストを再チェックします。新しい認証情報のみをチェックします。
  • 新しく発見されたホストに対して、完全な認証情報スキャンをキューに入れます。
  • SSHバージョンまたは鍵フィンガープリントが変更された既知のホストに対して、完全な認証情報スキャンをキューに入れます。
  • コマンド実行の試行に加えて、TCP接続のトンネリングも試行します。
  • 各認証情報を、認証情報ごとの scan_interval(デフォルト14日)を使用して再チェックします。

cronから毎時 ssh-auditor discover + ssh-auditor scan を実行して、継続的な監査を実行できるように設計されています。

デモ

すべての機能を示す以前のデモ

demo

改善されたログ出力を示すデモ

demo

使用方法

インストール

root@kitploit:~
$ brew install go # or however you want to install the go compiler
$ go get github.com/ncsa/ssh-auditor

またはgit cloneからビルド

root@kitploit:~
$ go build

sqliteを含む静的バイナリのビルド

root@kitploit:~
$ make static

十分なファイルディスクリプタを使用できることを確認

root@kitploit:~
$ ulimit -n 4096

初期データベースを作成し、SSHサーバーを発見

root@kitploit:~
$ ./ssh-auditor discover -p 22 -p 2222 192.168.1.0/24 10.0.0.1/24

チェックする認証情報ペアを追加

root@kitploit:~
$ ./ssh-auditor addcredential root root
$ ./ssh-auditor addcredential admin admin
$ ./ssh-auditor addcredential guest guest --scan-interval 1 #check this once per day

発見されたホストに対して認証情報を試行

root@kitploit:~
$ ./ssh-auditor scan

成功した認証情報のレポートを出力

root@kitploit:~
$ ./ssh-auditor vuln

成功した認証情報を再チェック

root@kitploit:~
$ ./ssh-auditor rescan

重複鍵使用のレポートを出力

root@kitploit:~
$ ./ssh-auditor dupes

TODO

  • 'host changes' テーブルを更新
  • SSHパスワード認証を使用せず、代わりにシェルを使用して認証を行うデバイスからの誤検知を処理
  • 可変再チェック時間 - 各認証情報には日数のscan_intervalがある
  • 非標準ポートのサポート改善 - discoverのみ更新が必要で、他は気にしない。
  • デーモン化し、Broが新しいSSHサーバーを検出したらすぐにdiscoverを開始できるAPIを追加する可能性
  • ストレージをプラグイン可能にする (mysql, postgresql)
  • パスワード試行失敗と接続失敗またはタイムアウトを区別。ほぼ完了。fail2banのようなものがこれを複雑にする。
  • レポートsqlite3コマンドのGo実装を追加

レポートクエリ

ssh-auditor vuln が実行するこのクエリは次の通りです:

root@kitploit:~
select
        hc.hostport, hc.user, hc.password, hc.result, hc.last_tested, h.version
 from
        host_creds hc, hosts h
 where
        h.hostport = hc.hostport
 and    result!='' order by last_tested asc
ツールをダウンロード