Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ssh-audit — SSH 서버 및 클라이언트 보안 감사 (배너, 키 교환, 암호화, MAC, 압축, 호환성, 보안 등) | Kitploit
도구/GitHubGitHub/jtesta/ssh-audit
Vulnerability ScannersVulnerability AnalysisConfiguration AuditingInformation GatheringNetwork SecurityCryptographyPenetration Testing
GitHubjtesta/ssh-audit

ssh-audit

SSH 서버 및 클라이언트 보안 감사 (배너, 키 교환, 암호화, MAC, 압축, 호환성, 보안 등)

저장소 보기
4.3k2251개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

ssh-audit

License Build Status PRs Welcome

PyPI Downloads Homebrew Downloads Docker Pulls Snap Downloads

Github Sponsors

ssh-audit는 SSH 서버 및 클라이언트 구성 감사(auditing)를 위한 도구입니다.

jtesta/ssh-audit (v2.0+)은 비활성 상태로 인해 arthepsy/ssh-audit (v1.x)에서 포크된 ssh-audit의 업데이트되고 유지 관리되는 버전입니다.

  • 기능
  • 사용법
  • 스크린샷
    • 서버 표준 감사 예시
    • 서버 정책 감사 예시
    • 클라이언트 표준 감사 예시
  • 보안 강화 가이드
  • 사전 빌드 패키지
  • 웹 프런트엔드
  • 변경 로그

기능

  • SSH 서버 및 클라이언트 구성을 모두 분석합니다;
  • 배너를 수집하고, 장치 또는 소프트웨어와 운영 체제를 인식하며, 압축을 감지합니다;
  • 키 교환, 호스트 키, 암호화 및 메시지 인증 코드 알고리즘을 수집합니다;
  • 알고리즘 보안 정보를 출력합니다 (사용 가능한 시점, 제거/비활성화, 안전하지 않음/약함/레거시 등);
  • 알고리즘 권장 사항을 출력합니다 (인식된 소프트웨어 버전을 기준으로 추가 또는 제거);
  • 알고리즘 정보를 기반으로 SSH 버전 호환성을 분석합니다;
  • OpenSSH, Dropbear SSH 및 libssh의 과거 정보;
  • 강화된/표준 구성 준수를 보장하기 위한 정책 스캔;
  • Linux 및 Windows에서 실행됩니다;
  • Python 3.10 - 3.14를 지원합니다;
  • 의존성이 없습니다

사용법```

usage: ssh-audit.py [-h] [-4] [-6] [-b] [-c] [-d] [-g min1:pref1:max1[,min2:pref2:max2,...] / <x-y[:step]>] [-j] [-l {info,warn,fail}] [-L] [-M custom_policy.txt] [-m] [-n] [-P "Built-In Policy Name" / custom_policy.txt] [-p N] [-T targets.txt] [-t N] [-v] [--conn-rate-test N[:max_rate]] [--dheat N[:kex[:e_len]]] [--get-hardening-guide platform] [--list-hardening-guides] [--lookup alg1[,alg2,...]] [--skip-rate-test] [--socks5 host:port] [--threads N] [host]

ssh-audit.py v3.4.1-dev, https://github.com/jtesta/ssh-audit

positional arguments: host target hostname or IPv4/IPv6 address

optional arguments: -h, --help show this help message and exit -4, --ipv4 enable IPv4 (order of precedence) -6, --ipv6 enable IPv6 (order of precedence) -b, --batch batch output -c, --client-audit starts a server on port 2222 to audit client software config (use -p to change port; use -t to change timeout) -d, --debug enable debugging output -g min1:pref1:max1[,min2:pref2:max2,...] / <x-y[:step]>, --gex-test min1:pref1:max1[,min2:pref2:max2,...] / <x-y[:step]> conducts a very customized Diffie-Hellman GEX modulus size test. Tests an array of minimum, preferred, and maximum values, or a range of values with an optional incremental step amount -j, --json enable JSON output (use -jj to enable indentation for better readability) -l {info,warn,fail}, --level {info,warn,fail} minimum output level (default: info) -L, --list-policies list all the official, built-in policies. Combine with -v to view policy change logs -M custom_policy.txt, --make-policy custom_policy.txt creates a policy based on the target server (i.e.: the target server has the ideal configuration that other servers should adhere to), and stores it in the file path specified -m, --manual print the man page (Docker, PyPI, Snap, and Windows builds only) -n, --no-colors disable colors (automatic when the NO_COLOR environment variable is set) -P "Built-In Policy Name" / custom_policy.txt, --policy "Built-In Policy Name" / custom_policy.txt run a policy test using the specified policy (use -L to see built-in policies, or specify filesystem path to custom policy created by -M) -p N, --port N the TCP port to connect to (or to listen on when -c is used) -T targets.txt, --targets targets.txt a file containing a list of target hosts (one per line, format 'HOST[:PORT]'; for UNIX socket servers, use 'unix:///path/socket'). Use -p/--port to set the default port for all hosts. Use --threads to control concurrent scans -t N, --timeout N timeout (in seconds) for connection and reading (default: 5) -v, --verbose enable verbose output --conn-rate-test N[:max_rate] perform a connection rate test (useful for collecting metrics related to susceptibility of the DHEat vuln). Testing is conducted with N concurrent sockets with an optional maximum rate of connections per second --dheat N[:kex[:e_len]] continuously perform the DHEat DoS attack (CVE-2002-20001) against the target using N concurrent sockets. Optionally, a specific key exchange algorithm can be specified instead of allowing it to be automatically chosen. Additionally, a small length of the fake e value sent to the server can be chosen for a more efficient attack (such as 4). --get-hardening-guide platform retrieves the hardening guide for the specified platform name (use --list-hardening-guides to see list of available guides). --list-hardening-guides list all official, built-in hardening guides for common systems. Their full names can then be passed to --get-hardening-guide. Add -v to this option to view hardening guide change logs and prior versions. --lookup alg1[,alg2,...] looks up an algorithm(s) without connecting to a server. --skip-rate-test skip the connection rate test during standard audits (used to safely infer whether the DHEat attack is viable) --socks5 host:port connect via a SOCKS5 proxy (implies --skip-rate-test) --threads N number of threads to use when scanning multiple targets (-T/--targets) (default: 32)

root@kitploit:~
* IPv4와 IPv6가 모두 사용되는 경우, `-46` 또는 `-64`를 사용하여 우선순위를 설정할 수 있습니다.
* 배치 플래그 `-b`는 헤더와 빈 줄 없이 섹션을 출력합니다(verbose 플래그를 의미).
* verbose 플래그 `-v`는 각 줄 앞에 섹션 유형과 알고리즘 이름을 접두사로 추가합니다.
* 모든 알고리즘이 안전한 것으로 간주되면(표준 감사) 또는 정책 검사를 통과하면(정책 감사) 종료 코드 0이 반환됩니다.

기본 서버 감사:```
ssh-audit localhost
ssh-audit 127.0.0.1
ssh-audit 127.0.0.1:222
ssh-audit ::1
ssh-audit [::1]:222
ssh-audit unix:///run/ssh-unix-local/socket

많은 서버를 대상으로 표준 감사를 실행하려면 (대상을 servers.txt에 넣고 각 줄에 HOST[:PORT] 형식으로 하나씩 입력):``` ssh-audit -T servers.txt

root@kitploit:~
클라이언트 구성을 감사하려면 (기본적으로 2222/tcp 포트에서 수신 대기; `ssh -p 2222 anything@localhost`로 연결):```
ssh-audit -c

포트 4567/tcp에서 리스너를 사용하여 클라이언트 구성을 감사하려면:``` ssh-audit -c -p 4567

root@kitploit:~
모든 공식 내장 정책을 나열하려면(힌트: 결과 정책 이름을 `-P`/`--policy`와 함께 사용):```
ssh-audit -L

서버에 대해 정책 감사를 실행하려면:``` ssh-audit -P ["policy name" | path/to/server_policy.txt] targetserver

root@kitploit:~
클라이언트에 대해 정책 감사를 실행하려면:```
ssh-audit -c -P ["policy name" | path/to/client_policy.txt]

여러 서버에 대해 정책 감사를 실행하려면:``` ssh-audit -T servers.txt -P ["policy name" | path/to/server_policy.txt]

root@kitploit:~
대상 서버를 기반으로 정책을 생성하려면(수동으로 편집할 수 있음):```
ssh-audit -M new_policy.txt targetserver

10개의 동시 소켓을 사용하여 대상에 대해 DHEat CPU 고갈 DoS 공격(CVE-2002-20001)을 실행하려면:``` ssh-audit --dheat=10 targetserver

root@kitploit:~
DHEat 공격을 `diffie-hellman-group-exchange-sha256` 키 교환 알고리즘을 사용하여 실행하려면:```
ssh-audit --dheat=10:diffie-hellman-group-exchange-sha256 targetserver

diffie-hellman-group-exchange-sha256 키 교환 알고리즘과 함께 매우 작지만 비표준적인 패킷 길이를 사용하여 DHEat 공격을 실행하려면 (이 경우 동일한 CPU 소진이 발생할 수 있지만, 초당 전송되는 바이트는 훨씬 적습니다):``` ssh-audit --dheat=10:diffie-hellman-group-exchange-sha256:4 targetserver

root@kitploit:~
## 스크린샷

### 서버 표준 감사 예시
다음은 강화되지 않은 OpenSSH v5.3 서비스에 연결할 때 표준 서버 감사 출력의 스크린샷입니다:
![screenshot](https://assets.kitploit.com/production/public/readmes/50698/4c0b2bb0800f5dddff46bcd7ce4a61680d3f9aecc90225f8bd69f6abb551fc21/6f3afc175987c642fc35e595ed03ef00bfcbe5506103cd234de2c7c43bc82b53-display-v1.webp)

### 서버 정책 감사 예시
다음은 강화되지 않은 Ubuntu Server 20.04 머신에 연결할 때 정책 감사 출력의 스크린샷입니다 (힌트: `-L`/`--list-policies`를 사용하여 `-P`/`--policy`와 함께 사용할 내장 정책 이름을 확인하세요):
![screenshot](https://assets.kitploit.com/production/public/readmes/50698/21f786dcab1d89a719fda8ce9be1ff7beb62b6d33412bd1febaed37a20d1bb6f/030e9593d1d55b01ad4d5052357ca7126718214f01aaf07b3c92b41f98a50dcc-display-v1.webp)

강화 가이드 (아래 참조)의 단계를 적용한 후에는 출력이 다음과 같이 변경됩니다:
![screenshot](https://assets.kitploit.com/production/public/readmes/50698/16ffcf9b9d2c5bdbc556f5ba5af7248a912d14ad0001b35bc985ed669a43251a/7992447962ac499432ea6f43c9158afc269359abb4632be1127be883195259f9-display-v1.webp)

### 클라이언트 표준 감사 예시
다음은 강화되지 않은 OpenSSH v7.2 클라이언트가 연결할 때 클라이언트 감사 출력의 스크린샷입니다:
![client_screenshot](https://assets.kitploit.com/production/public/readmes/50698/7c215a148749870b7ff323f313d0ce725542287f704cf1c625a3c5ff3401598a/a3fa2fd27b230b6de1388c9927353713929d9af5442a85709cf405d7cde3fbbd-display-v1.webp)

## 강화 가이드
서버 및 클라이언트 구성을 강화하기 위한 가이드가 도구에 내장되어 있습니다 (`--list-hardening-guides` 및 `--get-hardening-guide` 옵션 참조).  또한 온라인에서도 확인할 수 있습니다: [https://www.ssh-audit.com/hardening_guides.html](https://www.ssh-audit.com/hardening_guides.html)

## 사전 빌드 패키지
사전 빌드 패키지는 Windows ([Releases](https://github.com/jtesta/ssh-audit/releases) 페이지 참조), PyPI, Snap 및 Docker에서 사용할 수 있습니다:

PyPI에서 설치하려면:```
$ pip3 install ssh-audit

Snap 패키지를 설치하려면:``` $ snap install ssh-audit

root@kitploit:~
Dockerhub에서 설치하려면:```
$ docker pull docker.io/positronsecurity/ssh-audit

(그런 다음 실행하세요: docker run -it --rm -p 2222:2222 docker.io/positronsecurity/ssh-audit 10.1.1.1)

다양한 다른 플랫폼 패키지의 상태는 아래에서 확인할 수 있습니다(Repology 제공):

Packaging status

웹 프런트엔드

편의를 위해 명령줄 도구 위에서 동작하는 웹 프런트엔드가 https://www.ssh-audit.com/에서 제공됩니다.

변경 로그

v3.9.1-dev

  • 표준 감사 중 연결 속도 테스트를 수행할 때 드물게 발생할 수 있는 충돌을 수정했습니다.

v3.9.0 (2026-07-04)

  • 프로젝트의 *첫 번째 스폰서!!*가 되어 주신 realmiwi 님께 큰 감사를 드립니다.
  • Python 3.14 지원을 추가했습니다.
  • 2024년 10월에 지원이 종료(EOL)된 Python 3.8 지원을 중단했습니다.
  • 2025년 10월에 지원이 종료(EOL)된 Python 3.9 지원을 중단했습니다.
  • Harvest Now, Decrypt Later 전략(https://en.wikipedia.org/wiki/Harvest_now,_decrypt_later 참조)으로 인해 양자 공격에 대한 보호 기능을 포함하지 않는 모든 키 교환에 경고를 추가했습니다.
  • SSHv1 지원을 제거했습니다(근거는 https://github.com/jtesta/ssh-audit/issues/298에 문서화되어 있습니다).
  • 강화 가이드를 추가했습니다(--list-hardening-guides 및 --get-hardening-guide 참조). 이전에는 https://ssh-audit.com/hardening_guides.html에서만 사용할 수 있었지만, 이제 편의를 위해 내장되어 있습니다. 부분 기여: oam7575.
  • 대상이 더 엄격한 호스트 키 목록 및/또는 다른 순서를 가질 수 있도록 allow_hostkey_subset_and_reordering 정책 옵션을 추가했습니다.
  • 더 이상 사용되지 않는 getopt 모듈에서 argparse로 마이그레이션했습니다. 부분 기여: oam7575.
  • 여러 호스트를 대상으로 실행할 때 이제 출력 레벨과 관계없이 각 대상 호스트를 출력합니다.
  • 배치 모드(-b)는 때때로 혼란스러운 결과를 초래하여 더 이상 자동으로 상세 모드를 활성화하지 않습니다. 사용자는 여전히 -v 플래그를 사용하여 상세 모드를 명시적으로 활성화할 수 있습니다.
  • UNIX 서버 소켓 스캔을 추가했습니다(unix:///path/to/socket으로 대상 지정).

v3.3.0 (2024-10-15)

  • Python 3.13 지원을 추가했습니다.
  • Ubuntu 24.04 LTS 서버 및 클라이언트, OpenSSH 9.8, OpenSSH 9.9용 내장 정책을 추가했습니다.
  • DHEat 및 연결 속도 테스트에 IPv6 지원을 추가했습니다.
  • JSON 정책 스캔 결과에 TCP 포트 정보를 추가했습니다. 기여: Fabian Malte Kopp.
  • LANcom LCOS 서버 인식 및 Ed448 키 추출을 추가했습니다. 기여: Daniel Lenski.
  • 이제 상세 모드에서 ECDSA 및 DSS 지문을 보고합니다. 부분 기여: Daniel Lenski.
  • 서버/클라이언트 버전 번호에 기반한 CVE 정보를 제거했습니다. 매우 부정확했기 때문입니다(전체 논의 및 이 문제에 대한 커뮤니티 투표 결과는 이 스레드를 참조하세요).
  • -P와 -T 옵션을 동시에 사용할 때 발생하던 충돌을 수정했습니다.
  • 여러 호스트가 지원함에도 호스트 키 테스트가 키 유형을 최대 한 번만 보고하던 문제를 수정했습니다. 기여: Daniel Lenski.
  • MacOS X 및 BSD 플랫폼에서 DHEat 연결 속도 테스트를 수정했습니다. 기여: Drew Noel 및 Michael Osipov.
  • 클라이언트 감사 중 소켓 오류가 발생할 때 잘못된 JSON이 출력되던 문제를 수정했습니다.
  • Windows에서 --conn-rate-test 기능을 수정했습니다.
  • 여러 대상을 스캔할 때(-T/--targets 사용) -p/--port 옵션이 기본 포트로 사용됩니다(-p/--port를 지정하지 않으면 22로 설정). 파일에 지정된 호스트는 명시적 포트 번호(예: "host1:1234")로 이 기본값을 재정의할 수 있습니다. 예를 들어 를 사용하면 에 포트 번호를 명시하지 않은 모든 호스트는 기본값 222를 사용하며, ( 없이)를 사용하면 모든 호스트는 기본값 22를 사용합니다.

v3.2.0 (2024-04-22)

  • DHEat 서비스 거부 공격 구현을 추가했습니다(--dheat 옵션 참조; CVE-2002-20001).
  • Terrapin 취약점을 플래그로 표시하는 CBC 암호 필터를 확장했습니다. 이제 더 드물게 발견되는 암호도 포함됩니다.
  • 호스트 키의 ecdsa-sha2-nistp* CA 서명 구문 분석을 수정했습니다. 또한 이제 표준 호스트 키와 마찬가지로 잠재적 백도어로 플래그가 지정됩니다.
  • GEX 테스트를 수행하는 동안 드물게 발생하는 예외(예: 충돌)를 우아하게 처리합니다.
  • 내장 매뉴얼 페이지(-m, --manual)를 Windows 빌드 외에도 Docker, PyPI, Snap 빌드에서 사용할 수 있게 되었습니다.
  • Snap 빌드는 이제 아키텍처 독립적입니다.
  • Docker 기본 이미지를 python:3-slim에서 python:3-alpine으로 변경하여 이미지 크기를 59% 줄였습니다. 기여: Daniel Thamdrup.
  • Amazon Linux 2023, Debian 12, OpenSSH 9.7, Rocky Linux 9용 내장 정책을 추가했습니다.
  • 내장 정책에 이제 변경 로그가 포함됩니다(-L -v로 확인 가능).
  • 사용자 지정 정책은 이제 allow_algorithm_subset_and_reordering 지시문을 지원하여 대상이 호스트 키, kex, 암호, MAC의 하위 집합 및/또는 재정렬된 목록으로 통과할 수 있도록 합니다. 이를 통해 대상이 선택적으로 더 엄격한 제어를 구현할 수 있는 기준 정책을 만들 수 있습니다. 부분 기여: yannik1015.
  • 사용자 지정 정책은 이제 allow_larger_keys 지시문을 지원하여 대상이 더 큰 호스트 키, CA 키, Diffie-Hellman 키로 통과할 수 있도록 합니다. 이를 통해 대상이 선택적으로 더 엄격한 제어를 구현할 수 있는 기준 정책을 만들 수 있습니다. 부분 기여: .

v3.1.0 (2023-12-20)

  • Terrapin 메시지 접두사 잘림 취약점(CVE-2023-48795) 테스트를 추가했습니다.
  • Python 3.7 지원을 중단했습니다(2023년 6월 EOL 도달).
  • Python 3.12 지원을 추가했습니다.
  • 서버 정책에서 예상 DH 계수 크기를 온라인 강화 가이드에 맞춰 4096에서 3072로 줄였습니다(3072비트 계수는 128비트 대칭 보안과 동등한 수준을 제공함).
  • Ubuntu 22.04 클라이언트 정책에서 [email protected] 및 ssh-ed25519 호스트 키 유형을 모든 인증서 유형의 끝으로 이동했습니다.
  • Terrapin 취약점 패치로 인한 키 교환 목록 변경을 반영하여 Ubuntu 20.04 및 22.04 서버 및 클라이언트 정책을 업데이트했습니다.
  • 업데이트된 Debian 12 강화 가이드에 맞게 OpenSSH 9.2 서버 정책의 옵션 호스트 키 유형을 재구성했습니다.
  • OpenSSH 9.5 및 9.6용 내장 정책을 추가했습니다.
  • JSON 출력에 additional_notes 필드를 추가했습니다.

v3.0.0 (2023-09-07)

  • 여러 호스트에 대한 동시 스캔 결과가 더 이상 부적절하게 결합되지 않습니다. Adam Russell 님이 발견한 버그입니다.
  • 호스트 이름 확인 실패로 인해 여러 호스트에 대한 스캔이 예기치 않게 종료되지 않습니다. 기여: Dani Cuesta.
  • 경고로 인한 알고리즘 권장 사항이 이제 빨간색 대신 노란색으로 출력됩니다. 기여: Adam Russell.
  • JSON 출력에 실패, 경고, 정보 메모를 추가했습니다(이로 인해 배너 프로토콜, "enc", "mac" 필드에 호환성이 깨지는 변경이 발생함). 기여: Bareq Al-Azzawi.
  • Docker Makefile이 이제 amd64, arm64, armv7용 멀티 아키텍처 빌드를 생성합니다. 기여: Sebastian Cohnen.
  • GEX 테스트 중 발생하던 충돌을 수정했습니다.
  • OpenSSH 서버에 대한 GEX 테스트를 개선했습니다: 폴백 메커니즘이 트리거된 것으로 의심되면 더 정확한 결과를 얻기 위해 추가 테스트를 수행합니다.
  • 관련 알고리즘이 양호로 평가되면 모든 메모의 색상이 녹색으로 출력됩니다.
  • Ubuntu 22.04 LTS 클라이언트 정책의 호스트 키 인증서 알고리즘 우선순위를 지정했습니다.
  • 매우 드물게 사용되므로 모든 NIST K, B, T 곡선을 검증되지 않은 것으로 표시했습니다.
  • OpenSSH 9.4용 내장 정책을 추가했습니다.
  • 새 호스트 키 12개를 추가했습니다: ecdsa-sha2-curve25519, ecdsa-sha2-nistb233, ecdsa-sha2-nistb409, ecdsa-sha2-nistk163, ecdsa-sha2-nistk233, ecdsa-sha2-nistk283, ecdsa-sha2-nistk409, ecdsa-sha2-nistp224, , , , .

v2.9.0 (2023-04-29)

  • 2021년 말에 EOL에 도달한 Python 3.6 지원을 중단했습니다.
  • Ubuntu 서버 및 클라이언트 22.04 강화 정책을 추가했습니다.
  • [email protected]에서 실험적 경고 태그를 제거했습니다.
  • CVE 데이터베이스를 업데이트했습니다. 기여: Alexandre Zanni.
  • 세분화된 GEX 계수 크기 테스트를 위한 -g 및 --gex-test 옵션을 추가했습니다. 기여: Adam Russell.
  • Snap 패키지는 이제 권한 오류가 발생할 때 더 사용자 친화적인 오류 메시지를 출력합니다.
  • JSON 'target' 필드에 이제 항상 포트 번호가 포함됩니다. 기여: tomatohater1337.
  • JSON 출력에 이제 권장 사항과 CVE 데이터가 포함됩니다.
  • 혼합 호스트 키/CA 키 유형(예: ED25519 CA로 서명된 RSA 호스트 키 등)이 이제 올바르게 처리됩니다.
  • 2048비트 계수에 대해 이제 경고가 출력됩니다. 부분 기여: Adam Russell.
  • SHA-1 알고리즘은 이제 실패를 유발합니다.
  • CBC 모드 암호는 이제 실패 대신 경고로 처리됩니다.
  • 일반적인 실패/경고 메시지를 더 구체적인 사유로 대체했습니다(예: '약한 암호 사용' => '취약한 RC4 암호 사용').
  • 누락된 호스트 키 크기 정보를 포함하도록 내장 정책을 업데이트했습니다.
  • OpenSSH 8.8, 8.9, 9.0, 9.1, 9.2, 9.3용 내장 정책을 추가했습니다.
  • 새 호스트 키 33개를 추가했습니다: [email protected], [email protected], [email protected], [email protected], [email protected], , , , , , , , , , , , , , , , , , , , , , , , , , , , .

v2.5.0 (2021-08-26)

  • 호스트 키 테스트 실행 시 발생하던 충돌을 수정했습니다.
  • 서버 연결 실패를 더 우아하게 처리합니다.
  • -jj를 사용하면 이제 들여쓰기가 적용된 JSON을 출력합니다(디버깅에 유용).
  • 상세 출력에 MD5 지문을 추가했습니다.
  • 디버깅 출력을 얻기 위한 -d/--debug 옵션을 추가했습니다. 기여: Adam Russell.
  • JSON 출력에 MD5 지문이 포함되도록 업데이트했습니다. 이로 인해 'fingerprints' 사전 형식에 호환성이 깨지는 변경이 발생합니다.
  • OpenSSH 8.1(및 이전 버전) 정책에 rsa-sha2-512 및 rsa-sha2-256이 포함되도록 업데이트했습니다.
  • OpenSSH v8.6 및 v8.7 정책을 추가했습니다.
  • 새 키 교환 3개를 추가했습니다: gss-gex-sha1-eipGX3TCiQSrx573bT1o1Q==, gss-group1-sha1-eipGX3TCiQSrx573bT1o1Q==, gss-group14-sha1-eipGX3TCiQSrx573bT1o1Q==.
  • 새 MAC 3개를 추가했습니다: hmac-ripemd160-96, AEAD_AES_128_GCM, AEAD_AES_256_GCM.

v2.4.0 (2021-02-23)

  • 멀티스레드 스캔 지원을 추가했습니다.
  • 내장 Windows 매뉴얼 페이지를 추가했습니다(-m/--manual 참조). 기여: Adam Russell.
  • OpenSSH 사용자 열거(CVE-2018-15473)에 대한 버전 확인을 추가했습니다.
  • SHA-1 기반 호스트 키 유형에 사용 중단 메모를 추가했습니다.
  • SSHv1에 대한 추가 경고를 추가했습니다.
  • 내장 강화 OpenSSH v8.5 정책을 추가했습니다.
  • SHA-1 기반 호스트 키 유형에 대한 경고를 실패로 승격했습니다.
  • 호스트 키 테스트 중 예기치 않은 응답을 수신할 때 발생하던 충돌을 수정했습니다.
  • 호스트 키 테스트 및 gex 테스트 중 오래된 Cisco 장치에서 발생하던 멈춤 현상을 수정했습니다.
  • 여러 대상을 스캔할 때 한 대상이 오류를 반환하면 부적절하게 종료되던 문제를 수정했습니다.
  • Python 3.5 지원을 중단했습니다(2020년 9월 EOL 도달).
  • 새 키 교환 1개를 추가했습니다: [email protected].

v2.3.1 (2020-10-28)

  • [email protected] 및 [email protected] 호스트 키 유형의 공개 키 크기를 이제 구문 분석합니다.
  • SHA-1 해시로 인해 [email protected]을 실패로 플래그 지정합니다.
  • 일부 알고리즘을 부적절하게 숨기던 권장 사항 출력의 버그를 수정했습니다.
  • 내장 정책에 이제 CA 키 요구 사항이 포함됩니다(인증서를 사용하는 경우).
  • 조회 함수(--lookup)가 이제 유사한 알고리즘을 대소문자 구분 없이 조회합니다. 기여: Adam Russell.
  • 사전 제작된 정책을 외부 파일에서 내부 데이터베이스로 마이그레이션했습니다.
  • 단일 3,500줄 스크립트를 여러 파일로 분할했습니다(클래스별).
  • setup.py 지원을 추가했습니다. 기여: Ganden Schaffner.
  • 새 암호 1개를 추가했습니다: [email protected].

v2.3.0 (2020-09-27)

  • 강화 가이드/표준 구성 준수 여부를 테스트하는 새로운 정책 감사 기능을 추가했습니다(-L/--list-policies, -M/--make-policy, -P/--policy 참조). 심층 튜토리얼은 https://www.positronsecurity.com/blog/2020-09-27-ssh-policy-configuration-checks-with-ssh-audit/를 참조하세요.
  • 새 매뉴얼 페이지를 작성했습니다(ssh-audit.1 파일 참조).
  • 1024비트 계수에 대한 경고를 실패로 승격했습니다.
  • Python 2 코드 정리, 테스트 프레임워크 개선, pylint 및 flake8 수정, mypy 타입 주석을 대량으로 수행했습니다. 기여: Jürgen Gmach.
  • 내부 데이터베이스에서 알고리즘을 조회하는 기능을 추가했습니다(--lookup 참조). 기여: Adam Russell.
  • 토큰 호스트 키 유형의 권장 사항을 표시하지 않습니다.
  • PuTTY v0.73의 use-after-free 취약점에 대한 확인을 추가했습니다.
  • 새 호스트 키 유형 11개를 추가했습니다: ssh-rsa1, [email protected], ssh-gost2001, , , , , , , , .

v2.1.1 (2019-11-26)

  • 2가지 새로운 호스트 키 유형을 추가했습니다: [email protected], [email protected].
  • 2가지 새로운 암호화 알고리즘을 추가했습니다: des, 3des.
  • 3가지 새로운 PuTTY 취약점을 추가했습니다.
  • 클라이언트 테스트 중 이제 클라이언트 IP 주소가 출력에 나열됩니다.

v2.1.0 (2019-11-14)

  • 클라이언트 소프트웨어 감사 기능을 추가했습니다 (-c / --client-audit 옵션 참조).
  • JSON 출력 옵션을 추가했습니다 (-j / --json 옵션 참조; Andreas Jaggi님의 기여).
  • Solaris Sun_SSH 스캔 중 발생하는 충돌을 수정했습니다.
  • 9가지 새로운 키 교환 방식을 추가했습니다: gss-group1-sha1-toWM5Slw5Ew8Mqkay+al2g==, gss-gex-sha1-toWM5Slw5Ew8Mqkay+al2g==, gss-group14-sha1-, gss-group14-sha1-toWM5Slw5Ew8Mqkay+al2g==, gss-group14-sha256-toWM5Slw5Ew8Mqkay+al2g==, gss-group15-sha512-toWM5Slw5Ew8Mqkay+al2g==, diffie-hellman-group15-sha256, ecdh-sha2-1.3.132.0.10, curve448-sha512.

v2.0.0 (2019-08-29)

  • https://github.com/arthepsy/ssh-audit 에서 포크했습니다 (개발이 중단되었고 개발자가 연락 두절 상태였습니다).
  • RSA 호스트 키 길이 테스트를 추가했습니다.
  • RSA 인증서 키 길이 테스트를 추가했습니다.
  • Diffie-Hellman 계수 크기 테스트를 추가했습니다.
  • 이제 RSA 및 ED25519 호스트 키 지문을 출력합니다.
  • 5가지 새로운 키 교환 방식을 추가했습니다: [email protected], [email protected], [email protected], diffie-hellman-group16-sha256, diffie-hellman-group17-sha512.
  • 3가지 새로운 암호화 알고리즘을 추가했습니다: des-cbc-ssh1, blowfish-ctr, twofish-ctr.
  • 10가지 새로운 MAC을 추가했습니다: hmac-sha2-56, hmac-sha2-224, hmac-sha2-384, hmac-sha3-256, , , , , , .

v1.7.0 (2016-10-26)

  • IPv4/IPv6 사용 및 우선순위 순서를 지정할 수 있는 옵션 구현
  • 원격 포트를 지정하는 옵션 구현 (이전 동작은 호환성을 위해 유지)
  • 선택적 colorama 의존성을 통해 Microsoft Windows용 색상 지원 추가
  • 인코딩 및 디코딩 문제 수정, 테스트 추가, 인코딩 오류 시 충돌하지 않음
  • 정적 타입 검사를 위해 mypy-lang 사용 및 모든 코드 검증

v1.6.0 (2016-10-14)

  • 알고리즘 권장 사항 섹션 구현 (인식된 소프트웨어 기반)
  • 전체 libssh 지원 구현 (버전 기록, 알고리즘, 보안 등)
  • SSH-1.99 배너 인식 및 버전 비교 기능 수정
  • 빈 알고리즘을 출력하지 않음 (잘못 구성된 서버에서 발생)
  • Python 3.x 버전에서 일관된 출력 생성
  • 훨씬 더 많은 테스트 추가 (conf, banner, software, SSH1/SSH2, output 등)
  • Travis CI를 사용하여 여러 Python 버전(2.6-3.5, pypy, pypy3) 테스트

v1.5.0 (2016-09-20)

  • 관련 보안 정보를 위한 보안 섹션 생성
  • Dropbear SSH에 대한 할당된 CVE 목록 및 보안 이슈 매칭 및 출력
  • 지문 정보가 포함된 전체 SSH1 지원 구현
  • 프로토콜 불일치 시 자동으로 SSH1으로 폴백
  • SSH1 또는 SSH2를 강제하는 새로운 옵션 추가 (기본적으로 둘 다 허용)
  • 배너 정보를 파싱하여 특정 소프트웨어 및 OS 버전으로 변환
  • 배치 모드에서 패딩 사용 안 함
  • 여러 수정 (Cisco sshd, 드문 중단, 오류 처리 등)

v1.0.20160902

  • 배치 출력 옵션 구현
  • 최소 출력 수준 옵션 구현
  • Python 2.6 호환성 수정

v1.0.20160812

  • SSH 버전 호환성 기능 구현
  • 잘못된 MAC 알고리즘 경고 수정
  • Dropbear SSH 버전 오타 수정
  • 배너 앞 헤더 파싱
  • 더 나은 오류 처리

v1.0.20160803

  • OpenSSH 7.3 배너 사용
  • 새로운 키 교환 알고리즘 추가

v1.0.20160207

  • OpenSSH 7.2 배너 사용
  • OpenSSH 7.2에 대한 추가 경고
  • OpenSSH 7.0 실패 메시지 수정
  • OpenSSH 6.7의 rijndael-cbc 실패 메시지 추가

v1.0.20160105

  • 여러 추가 경고
  • none 알고리즘 지원
  • 더 나은 압축 처리
  • 충분한 데이터 읽기 보장 (일부 Linux SSH 수정)

v1.0.20151230

  • Dropbear SSH 지원

v1.0.20151223

  • 초기 버전
도구 다운로드
  • SOCKS5 프록시 지원을 추가했습니다(--socks5 host:port로 프록시 지정). 부분 기여: Michał Majchrowicz.
  • Debian 12용 내장 정책을 업데이트했습니다.
  • OpenSSH 10.0, 10.1, 10.2, 10.3, 10.4용 내장 정책을 추가했습니다.
  • Debian 13용 강화 가이드와 정책을 추가했습니다.
  • Rocky Linux 10용 강화 가이드와 정책을 추가했습니다.
  • Ubuntu 26.04용 강화 가이드와 정책을 추가했습니다.
  • 새 키 교환 2개를 추가했습니다: mlkem768nistp256-sha256, mlkem1024nistp384-sha384.
  • 새 호스트 키 11개를 추가했습니다: [email protected], mldsa-44, [email protected], mldsa-65, mldsa-87, ssh-mldsa-44, ssh-mldsa-65, ssh-mldsa-87, ssh-mldsa44, ssh-mldsa65, ssh-mldsa87.
  • 새 암호 2개를 추가했습니다: AEAD_CAMELLIA_128_GCM, AEAD_CAMELLIA_256_GCM.
  • -T targets.txt -p 222
    targets.txt
    -T targets.txt
    -p
  • 호스트 키 효율성과 양자 공격에 대한 암호 저항성을 개선하기 위해 Amazon Linux 2023, Debian 12, Rocky Linux 9, Ubuntu 22.04용 내장 서버 및 클라이언트 정책을 업데이트했습니다.
  • 새 암호 1개를 추가했습니다: grasshopper-ctr128.
  • 새 키 교환 2개를 추가했습니다: mlkem768x25519-sha256, sntrup761x25519-sha512.
  • Damian Szuberski
  • NO_COLOR 환경 변수가 설정되면 색상 출력이 비활성화됩니다(https://no-color.org/ 참조).
  • 새 키 교환 알고리즘 1개를 추가했습니다: gss-nistp384-sha384-*.
  • 새 암호 1개를 추가했습니다: [email protected].
  • ecdsa-sha2-nistp192
    ecdsa-sha2-nistt571
    ssh-dsa
    x509v3-sign-rsa-sha256
  • 새 키 교환 15개를 추가했습니다: [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], kexAlgoDH14SHA1, kexAlgoDH1SHA1, kexAlgoECDH256, kexAlgoECDH384, kexAlgoECDH521, sm2kep-sha2-nistp256, [email protected], [email protected].
  • 새 암호 8개를 추가했습니다: [email protected], cast128-12-cbc, cast128-12-cfb, cast128-12-ecb, cast128-12-ofb, des-cfb, des-ecb, des-ofb.
  • 새 MAC 14개를 추가했습니다: cbcmac-3des, cbcmac-aes, cbcmac-blowfish, cbcmac-des, cbcmac-rijndael, cbcmac-twofish, hmac-sha256-96, md5, md5-8, ripemd160, ripemd160-8, sha1, sha1-8, umac-128.
  • [email protected]
    null
    pgp-sign-dss
    pgp-sign-rsa
    spki-sign-dss
    spki-sign-rsa
    [email protected]
    [email protected]
    [email protected]
    [email protected]
    [email protected]
    ssh-rsa-sha2-256
    ssh-rsa-sha2-512
    [email protected]
    [email protected]
    [email protected]
    [email protected]
    [email protected]
    x509v3-ecdsa-sha2-1.3.132.0.10
    x509v3-sign-dss-sha1
    [email protected]
    [email protected]
    [email protected]
    [email protected]
    x509v3-sign-rsa-sha1
    [email protected]
    [email protected]
    [email protected]
  • 새 키 교환 46개를 추가했습니다: [email protected], diffie-hellman_group17-sha512, [email protected], [email protected], ecdh-sha2-1.2.840.10045.3.1.1, ecdh-sha2-1.2.840.10045.3.1.7, ecdh-sha2-1.3.132.0.1, ecdh-sha2-1.3.132.0.16, ecdh-sha2-1.3.132.0.26, ecdh-sha2-1.3.132.0.27, ecdh-sha2-1.3.132.0.33, ecdh-sha2-1.3.132.0.34, ecdh-sha2-1.3.132.0.35, ecdh-sha2-1.3.132.0.36, ecdh-sha2-1.3.132.0.37, ecdh-sha2-1.3.132.0.38, ecdh-sha2-4MHB+NBt3AlaSRQ7MnB4cg==, ecdh-sha2-5pPrSUQtIaTjUSt5VZNBjg==, ecdh-sha2-9UzNcgwTlEnSCECZa7V1mw==, ecdh-sha2-D3FefCjYoJ/kfXgAyLddYA==, ecdh-sha2-h/SsxnLCtRBh7I9ATyeB3A==, ecdh-sha2-m/FtSAmrV4j/Wy6RVUaK7A==, ecdh-sha2-mNVwCXAoS1HGmHpLvBC94w==, ecdh-sha2-qCbG5Cn/jjsZ7nBeR7EnOA==, ecdh-sha2-qcFQaMAMGhTziMT0z+Tuzw==, ecdh-sha2-VqBg4QRPjxx1EXZdV0GdWQ==, ecdh-sha2-wiRIU8TKjMZ418sMqlqtvQ==, ecdh-sha2-zD/b3hu/71952ArpUG4OjQ==, ecmqv-sha2, gss-13.3.132.0.10-sha256-*, gss-curve25519-sha256-*, gss-curve448-sha512-*, gss-gex-sha1-*, gss-gex-sha256-*, gss-group14-sha1-*, gss-group14-sha256-*, gss-group15-sha512-*, gss-group16-sha512-*, gss-group17-sha512-*, gss-group18-sha512-*, gss-group1-sha1-*, gss-nistp256-sha256-*, gss-nistp384-sha256-*, gss-nistp521-sha512-*, [email protected], [email protected].
  • 새 암호 28개를 추가했습니다: 3des-cfb, 3des-ecb, 3des-ofb, blowfish-cfb, blowfish-ecb, blowfish-ofb, [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], cast128-cfb, cast128-ecb, cast128-ofb, [email protected], idea-cfb, idea-ecb, idea-ofb, [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], twofish-cfb, twofish-ecb, twofish-ofb
  • 새 MAC 5개를 추가했습니다: [email protected], [email protected], [email protected], [email protected], hmac-whirlpool.
  • ssh-gost2012-256
    ssh-gost2012-512
    spki-sign-rsa
    ssh-ed448
    x509v3-ecdsa-sha2-nistp256
    x509v3-ecdsa-sha2-nistp384
    x509v3-ecdsa-sha2-nistp521
    x509v3-rsa2048-sha256
  • 새 키 교환 8개를 추가했습니다: diffie-hellman-group1-sha256, kexAlgoCurve25519SHA256, Curve25519SHA256, gss-group14-sha256-, gss-group15-sha512-, gss-group16-sha512-, gss-nistp256-sha256-, gss-curve25519-sha256-.
  • 새 암호 5개를 추가했습니다: blowfish, AEAD_AES_128_GCM, AEAD_AES_256_GCM, [email protected], [email protected].
  • 새 MAC 3개를 추가했습니다: [email protected], hmac-sha3-224, [email protected].### v2.2.0 (2020-03-11)
  • ssh-rsa 호스트 키 유형을 실질적인 SHA-1 충돌 때문에 약한(weak) 것으로 표시했습니다.
  • Windows 빌드를 추가했습니다.
  • 10가지 새로운 호스트 키 유형을 추가했습니다: ecdsa-sha2-1.3.132.0.10, x509v3-sign-dss, x509v3-sign-rsa, [email protected], x509v3-ssh-dss, x509v3-ssh-rsa, [email protected], [email protected], [email protected], [email protected].
  • 18가지 새로운 키 교환 방식을 추가했습니다: [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], ecdh-sha2-curve25519, ecdh-sha2-nistb233, ecdh-sha2-nistb409, ecdh-sha2-nistk163, ecdh-sha2-nistk233, ecdh-sha2-nistk283, ecdh-sha2-nistk409, ecdh-sha2-nistp192, ecdh-sha2-nistp224, ecdh-sha2-nistt571, gss-gex-sha1-, gss-group1-sha1-.
  • 9가지 새로운 암호화 알고리즘을 추가했습니다: camellia128-cbc, camellia128-ctr, camellia192-cbc, camellia192-ctr, camellia256-cbc, camellia256-ctr, aes128-gcm, aes256-gcm, chacha20-poly1305.
  • 2가지 새로운 MAC을 추가했습니다: aes128-gcm, aes256-gcm.
  • 1가지 새로운 호스트 키 유형을 추가했습니다: ecdsa-sha2-1.3.132.0.10.
  • 4가지 새로운 암호화 알고리즘을 추가했습니다: idea-cbc, serpent128-cbc, serpent192-cbc, serpent256-cbc.
  • 6가지 새로운 MAC을 추가했습니다: [email protected], [email protected], hmac-ripemd, [email protected], [email protected], [email protected].
  • hmac-sha3-384
    hmac-sha3-512
    hmac-sha256
    [email protected]
    hmac-sha512
    [email protected]
  • 연결 및 읽기 시간 제한을 위한 명령줄 인자(-t / --timeout)를 추가했습니다.
  • libssh 및 Dropbear에 대한 CVE를 업데이트했습니다.