Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/benjojo/totp-ssh-fluxer
Segurança de RedeUtilitários e FrameworksAutenticaçãoRed Teaming
GitHubbenjojo/totp-ssh-fluxer

totp-ssh-fluxer

Leve a segurança por obscuridade ao próximo nível (esta é uma má ideia, por favor, não use isso de verdade)

Ver Repositório
948442há 10 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Fluxo de porta SSH com TOTP

Algumas pessoas alteram a porta SSH em seus servidores para dificultar um pouco a localização por bots ou outras ameaças, e embora isso seja geralmente visto como uma ação de segurança por obscuridade, funciona muito bem para eliminar muitos dos logins automatizados que você sempre vê em /var/log/auth.log

No entanto, e se pudéssemos levar isso a um nível ridículo? E se pudéssemos usar códigos TOTP, normalmente usados como segundo fator para login em sites, para saber em que porta o servidor sshd está escutando?

Para isso, apresento totp-ssh-flux, uma maneira de garantir que sua porta SSH mude a cada 30 segundos, causando possivelmente um pouco de frustração a seus adversários.

Demonstração:

gif

O que você vê aqui é meu telefone (usando um cliente TOTP genérico) gerando códigos, que posso usar como porta para conectar via SSH a um servidor.

O software por trás disso é bem simples. Ele executa em um loop que faz o seguinte:

  • Gera um token TOTP
  • Pega o último dígito; se o resultado for maior que 65536, repete
  • Adiciona uma regra PREROUTING do iptables para redirecionar para o número gerado acima
  • Aguarda 30 segundos, remove essa regra e repete.

O legal é que, como isso é feito em PREROUTING, mesmo que o código expire, as conexões estabelecidas permanecem ativas.

Instalação

Você provavelmente encontrará instruções mais atualizadas no README do projeto totp-ssh-flux

Cuidado: atualmente, não recomendo realmente executar este software; ele foi escrito apenas como uma piada.

No momento da escrita, o projeto é apenas um único arquivo. Você precisará instalar o golang e então executar go get e go build

Execute o programa como root (é necessário, desculpe, ele está editando o iptables)

Na primeira execução, o programa gerará um token para o host em /etc/ssh-flux-key (você pode usar a opção -keypath para alterar isso) e você pode inseri-lo em seu telefone ou outros clientes.

Você pode confirmar que funciona executando watch iptables -vL -t nat e aguardando as regras do iptables serem inseridas e removidas.


Quer ver mais loucuras como essa? Siga-me no Twitter @benjojo12

Baixar ferramenta