Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
totp-ssh-fluxer — 보안을 난독화로 한 단계 더 발전시키세요 (이것은 나쁜 생각입니다, 실제로 사용하지 마세요) | Kitploit
도구/GitHubGitHub/benjojo/totp-ssh-fluxer
Network SecurityUtilities & FrameworksAuthenticationRed Teaming
GitHubbenjojo/totp-ssh-fluxer

totp-ssh-fluxer

보안을 난독화로 한 단계 더 발전시키세요 (이것은 나쁜 생각입니다, 실제로 사용하지 마세요)

저장소 보기
948441610년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

TOTP SSH 포트 플럭싱

일부 사람들은 서버의 SSH 포트를 변경하여 봇이나 다른 악성 프로그램이 찾기 어렵게 만듭니다. 이는 일반적으로 보안을 통한 모호성의 행위로 간주되지만, /var/log/auth.log에서 항상 볼 수 있는 자동화된 로그인 시도를 상당히 줄이는 데 효과적입니다.

하지만 이 개념을 극단적으로 발전시킬 수 있다면 어떨까요? 일반적으로 웹사이트 로그인 시 2차 인증 코드로 사용되는 TOTP 코드를 사용하여 sshd 서버가 수신 대기 중인 포트를 실제로 알 수 있다면 어떨까요?

이를 위해 totp-ssh-flux를 소개합니다. 이는 SSH 포트가 30초마다 변경되도록 하여 공격자에게 약간의 좌절감을 안겨줄 수 있는 방법입니다.

데모:

gif

위에서 볼 수 있는 것은 제 휴대폰(일반 TOTP 클라이언트 사용)이 코드를 생성하고, 그 코드를 SSH로 서버에 접속할 포트로 사용하는 모습입니다.

이 소프트웨어의 작동 방식은 매우 간단합니다. 다음 작업을 반복하는 루프로 실행됩니다:

  • TOTP 토큰 생성
  • 마지막 자릿수를 가져와서 결과가 65536보다 크면 다시 수행
  • 위에서 생성된 숫자로 리디렉션하는 iptables PREROUTING 규칙 추가
  • 30초 대기, 해당 규칙 제거, 반복

멋진 점은 이 작업이 PREROUTING에서 수행되므로 코드가 만료되어도 설정된 연결은 계속 유지된다는 것입니다.

설치

totp-ssh-flux 프로젝트 README에서 더 최신의 지침을 확인할 수 있습니다.

주의: 현재 이 소프트웨어는 실제로 실행하기에는 권장되지 않습니다. 농담으로 작성되었을 뿐입니다.

현재 이 프로젝트는 단일 파일로 구성되어 있습니다. golang을 설치한 후 go get 및 go build를 실행해야 합니다.

루트 권한으로 프로그램을 실행하세요 (iptables를 수정해야 하므로 필요합니다. 죄송합니다.)

처음 실행 시 프로그램은 /etc/ssh-flux-key에 호스트용 토큰을 생성합니다 (-keypath 옵션으로 변경 가능). 이 토큰을 휴대폰이나 다른 클라이언트에 입력할 수 있습니다.

watch iptables -vL -t nat을 실행하여 iptables 규칙이 삽입되고 제거되는 것을 확인하면 작동 여부를 확인할 수 있습니다.


이와 같은 더 많은 엽기적인 내용을 보고 싶으신가요? 트위터에서 @benjojo12를 팔로우하세요.

도구 다운로드