Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ssh-audit — Auditoria de segurança do servidor e cliente SSH (banner, troca de chaves, criptografia, MAC, compressão, compatibilidade, segurança, etc) | Kitploit
Ferramentas/GitHubGitHub/jtesta/ssh-audit
Scanners de VulnerabilidadesAnálise de VulnerabilidadesAuditoria de ConfiguraçãoColeta de InformaçõesSegurança de RedeCriptografiaTestes de Penetração
GitHubjtesta/ssh-audit

ssh-audit

Auditoria de segurança do servidor e cliente SSH (banner, troca de chaves, criptografia, MAC, compressão, compatibilidade, segurança, etc)

Ver Repositório
4.3k225há 1 mêsRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ssh-audit

License Build Status PRs Welcome

PyPI Downloads Homebrew Downloads Docker Pulls Snap Downloads

Github Sponsors

ssh-audit é uma ferramenta para auditoria de configuração de servidor e cliente SSH.

jtesta/ssh-audit (v2.0+) é a versão atualizada e mantida do ssh-audit, bifurcada de arthepsy/ssh-audit (v1.x) devido à inatividade.

  • Recursos
  • Uso
  • Capturas de tela
    • Exemplo de auditoria padrão de servidor
    • Exemplo de auditoria de política de servidor
    • Exemplo de auditoria padrão de cliente
  • Guias de Hardening
  • Pacotes pré-construídos
  • Front-End Web
  • Registro de Alterações

Recursos

  • analisar configuração de servidor e cliente SSH;
  • capturar banner, reconhecer dispositivo ou software e sistema operacional, detectar compressão;
  • coletar algoritmos de troca de chaves, chave de host, criptografia e código de autenticação de mensagem;
  • exibir informações de segurança dos algoritmos (disponível desde, removido/desativado, inseguro/fraco/legado, etc);
  • exibir recomendações de algoritmos (adicionar ou remover com base na versão reconhecida do software);
  • analisar a compatibilidade da versão SSH com base nas informações dos algoritmos;
  • informações históricas de OpenSSH, Dropbear SSH e libssh;
  • varreduras de política para garantir a adesão a uma configuração endurecida/padrão;
  • executa em Linux e Windows;
  • suporta Python 3.10 - 3.14;
  • sem dependências

Uso```

usage: ssh-audit.py [-h] [-4] [-6] [-b] [-c] [-d] [-g min1:pref1:max1[,min2:pref2:max2,...] / <x-y[:step]>] [-j] [-l {info,warn,fail}] [-L] [-M custom_policy.txt] [-m] [-n] [-P "Built-In Policy Name" / custom_policy.txt] [-p N] [-T targets.txt] [-t N] [-v] [--conn-rate-test N[:max_rate]] [--dheat N[:kex[:e_len]]] [--get-hardening-guide platform] [--list-hardening-guides] [--lookup alg1[,alg2,...]] [--skip-rate-test] [--socks5 host:port] [--threads N] [host]

ssh-audit.py v3.4.1-dev, https://github.com/jtesta/ssh-audit

positional arguments: host target hostname or IPv4/IPv6 address

optional arguments: -h, --help show this help message and exit -4, --ipv4 enable IPv4 (order of precedence) -6, --ipv6 enable IPv6 (order of precedence) -b, --batch batch output -c, --client-audit starts a server on port 2222 to audit client software config (use -p to change port; use -t to change timeout) -d, --debug enable debugging output -g min1:pref1:max1[,min2:pref2:max2,...] / <x-y[:step]>, --gex-test min1:pref1:max1[,min2:pref2:max2,...] / <x-y[:step]> conducts a very customized Diffie-Hellman GEX modulus size test. Tests an array of minimum, preferred, and maximum values, or a range of values with an optional incremental step amount -j, --json enable JSON output (use -jj to enable indentation for better readability) -l {info,warn,fail}, --level {info,warn,fail} minimum output level (default: info) -L, --list-policies list all the official, built-in policies. Combine with -v to view policy change logs -M custom_policy.txt, --make-policy custom_policy.txt creates a policy based on the target server (i.e.: the target server has the ideal configuration that other servers should adhere to), and stores it in the file path specified -m, --manual print the man page (Docker, PyPI, Snap, and Windows builds only) -n, --no-colors disable colors (automatic when the NO_COLOR environment variable is set) -P "Built-In Policy Name" / custom_policy.txt, --policy "Built-In Policy Name" / custom_policy.txt run a policy test using the specified policy (use -L to see built-in policies, or specify filesystem path to custom policy created by -M) -p N, --port N the TCP port to connect to (or to listen on when -c is used) -T targets.txt, --targets targets.txt a file containing a list of target hosts (one per line, format 'HOST[:PORT]'; for UNIX socket servers, use 'unix:///path/socket'). Use -p/--port to set the default port for all hosts. Use --threads to control concurrent scans -t N, --timeout N timeout (in seconds) for connection and reading (default: 5) -v, --verbose enable verbose output --conn-rate-test N[:max_rate] perform a connection rate test (useful for collecting metrics related to susceptibility of the DHEat vuln). Testing is conducted with N concurrent sockets with an optional maximum rate of connections per second --dheat N[:kex[:e_len]] continuously perform the DHEat DoS attack (CVE-2002-20001) against the target using N concurrent sockets. Optionally, a specific key exchange algorithm can be specified instead of allowing it to be automatically chosen. Additionally, a small length of the fake e value sent to the server can be chosen for a more efficient attack (such as 4). --get-hardening-guide platform retrieves the hardening guide for the specified platform name (use --list-hardening-guides to see list of available guides). --list-hardening-guides list all official, built-in hardening guides for common systems. Their full names can then be passed to --get-hardening-guide. Add -v to this option to view hardening guide change logs and prior versions. --lookup alg1[,alg2,...] looks up an algorithm(s) without connecting to a server. --skip-rate-test skip the connection rate test during standard audits (used to safely infer whether the DHEat attack is viable) --socks5 host:port connect via a SOCKS5 proxy (implies --skip-rate-test) --threads N number of threads to use when scanning multiple targets (-T/--targets) (default: 32)

root@kitploit:~
* se IPv4 e IPv6 forem usados, a ordem de precedência pode ser definida usando `-46` ou `-64`.
* a flag de lote `-b` produzirá seções sem cabeçalho e sem linhas vazias (implica a flag verbose).
* a flag verbose `-v` prefixará cada linha com o tipo de seção e o nome do algoritmo.
* um código de saída 0 é retornado quando todos os algoritmos são considerados seguros (para uma auditoria padrão), ou quando uma verificação de política passa (para uma auditoria de política).

Auditoria básica de servidor:```
ssh-audit localhost
ssh-audit 127.0.0.1
ssh-audit 127.0.0.1:222
ssh-audit ::1
ssh-audit [::1]:222
ssh-audit unix:///run/ssh-unix-local/socket

Para executar uma auditoria padrão contra muitos servidores (coloque os alvos em servers.txt, um em cada linha no formato de HOST[:PORT]):``` ssh-audit -T servers.txt

root@kitploit:~
Para auditar uma configuração de cliente (escuta na porta 2222/tcp por padrão; conecte-se usando `ssh -p 2222 anything@localhost`):```
ssh-audit -c

Para auditar a configuração de um cliente, com um listener na porta 4567/tcp:``` ssh-audit -c -p 4567

root@kitploit:~
Para  listar todas as políticas oficiais integradas (dica: use os nomes das políticas resultantes com `-P`/`--policy`):```
ssh-audit -L

Para executar uma auditoria de política contra um servidor:``` ssh-audit -P ["policy name" | path/to/server_policy.txt] targetserver

root@kitploit:~
Para executar uma auditoria de política contra um cliente:```
ssh-audit -c -P ["policy name" | path/to/client_policy.txt]

Para executar uma auditoria de política contra vários servidores:``` ssh-audit -T servers.txt -P ["policy name" | path/to/server_policy.txt]

root@kitploit:~
Para criar uma política baseada num servidor alvo (que pode ser editada manualmente):```
ssh-audit -M new_policy.txt targetserver

Para executar o ataque de DoS por exaustão de CPU DHEat (CVE-2002-20001) contra um alvo usando 10 sockets simultâneos:``` ssh-audit --dheat=10 targetserver

root@kitploit:~
Para executar o ataque DHEat usando o algoritmo de troca de chaves `diffie-hellman-group-exchange-sha256`:```
ssh-audit --dheat=10:diffie-hellman-group-exchange-sha256 targetserver

Para executar o ataque DHEat usando o algoritmo de troca de chaves diffie-hellman-group-exchange-sha256 juntamente com comprimentos de pacote muito pequenos, mas não padronizados (isso pode resultar na mesma exaustão de CPU, mas com muito menos bytes por segundo sendo enviados):``` ssh-audit --dheat=10:diffie-hellman-group-exchange-sha256:4 targetserver

root@kitploit:~
## Screenshots

### Exemplo de Auditoria Padrão de Servidor
Abaixo está uma captura de tela da saída da auditoria padrão de servidor ao conectar a um serviço OpenSSH v5.3 não endurecido:
![screenshot](https://assets.kitploit.com/production/public/readmes/50698/4c0b2bb0800f5dddff46bcd7ce4a61680d3f9aecc90225f8bd69f6abb551fc21/6f3afc175987c642fc35e595ed03ef00bfcbe5506103cd234de2c7c43bc82b53-display-v1.webp)

### Exemplo de Auditoria de Política de Servidor
Abaixo está uma captura de tela da saída da auditoria de política ao conectar a uma máquina Ubuntu Server 20.04 não endurecida (dica: use `-L`/`--list-policies` para ver os nomes das políticas integradas a usar com `-P`/`--policy`):
![screenshot](https://assets.kitploit.com/production/public/readmes/50698/21f786dcab1d89a719fda8ce9be1ff7beb62b6d33412bd1febaed37a20d1bb6f/030e9593d1d55b01ad4d5052357ca7126718214f01aaf07b3c92b41f98a50dcc-display-v1.webp)

Após aplicar os passos do guia de endurecimento (veja abaixo), a saída muda para o seguinte:
![screenshot](https://assets.kitploit.com/production/public/readmes/50698/16ffcf9b9d2c5bdbc556f5ba5af7248a912d14ad0001b35bc985ed669a43251a/7992447962ac499432ea6f43c9158afc269359abb4632be1127be883195259f9-display-v1.webp)

### Exemplo de Auditoria Padrão de Cliente
Abaixo está uma captura de tela da saída da auditoria de cliente quando um cliente OpenSSH v7.2 não endurecido se conecta:
![client_screenshot](https://assets.kitploit.com/production/public/readmes/50698/7c215a148749870b7ff323f313d0ce725542287f704cf1c625a3c5ff3401598a/a3fa2fd27b230b6de1388c9927353713929d9af5442a85709cf405d7cde3fbbd-display-v1.webp)

## Guias de Endurecimento
Guias para endurecer a configuração do servidor e do cliente estão integrados à ferramenta (veja as opções `--list-hardening-guides` e `--get-hardening-guide`). Além disso, eles também estão disponíveis online em: [https://www.ssh-audit.com/hardening_guides.html](https://www.ssh-audit.com/hardening_guides.html)

## Pacotes Pré-Compilados
Pacotes pré-compilados estão disponíveis para Windows (veja a página [Releases](https://github.com/jtesta/ssh-audit/releases)), PyPI, Snap e Docker:

Para instalar a partir do PyPI:```
$ pip3 install ssh-audit

Para instalar o pacote Snap:``` $ snap install ssh-audit

root@kitploit:~
Para instalar a partir do Dockerhub:```
$ docker pull docker.io/positronsecurity/ssh-audit

(Em seguida, execute com: docker run -it --rm -p 2222:2222 docker.io/positronsecurity/ssh-audit 10.1.1.1)

O status de vários outros pacotes de plataforma pode ser encontrado abaixo (via Repology):

Packaging status

Front-End Web

Para conveniência, um front-end web sobre a ferramenta de linha de comando está disponível em https://www.ssh-audit.com/.

Registro de Alterações

v3.9.1-dev

  • Corrigida uma falha talvez rara ao executar testes de taxa de conexão durante auditorias padrão.

v3.9.0 (2026-07-04)

  • MUITO OBRIGADO a realmiwi por ser o primeiro patrocinador do projeto!!
  • Adicionado suporte para Python 3.14.
  • Removido o suporte para Python 3.8, pois atingiu o fim da vida útil em outubro de 2024.
  • Removido o suporte para Python 3.9, pois atingiu o fim da vida útil em outubro de 2025.
  • Adicionado aviso a todas as trocas de chaves que não incluem proteções contra ataques quânticos devido à estratégia Harvest Now, Decrypt Later (veja https://en.wikipedia.org/wiki/Harvest_now,_decrypt_later).
  • Removido o suporte a SSHv1 (a justificativa está documentada em: https://github.com/jtesta/ssh-audit/issues/298).
  • Adicionados guias de endurecimento (veja --list-hardening-guides e --get-hardening-guide). Anteriormente, eles estavam disponíveis apenas em https://ssh-audit.com/hardening_guides.html, mas agora estão integrados por conveniência; crédito parcial oam7575.
  • Adicionada a opção de política allow_hostkey_subset_and_reordering para permitir que os alvos tenham uma lista mais rigorosa de chaves de host e/ou uma ordem diferente delas.
  • Migrado do módulo obsoleto getopt para argparse; crédito parcial oam7575.
  • Ao executar contra vários hosts, agora imprime cada host alvo independentemente do nível de saída.
  • O modo de lote (-b) não ativa mais automaticamente o modo verboso, devido a resultados às vezes confusos; os usuários ainda podem ativar explicitamente o modo verboso usando a flag .

v3.3.0 (2024-10-15)

  • Adicionado suporte a Python 3.13.
  • Adicionadas políticas integradas para servidor e cliente Ubuntu 24.04 LTS, OpenSSH 9.8 e OpenSSH 9.9.
  • Adicionado suporte a IPv6 para testes de DHEat e taxa de conexão.
  • Adicionadas informações de porta TCP aos resultados de varredura de política em JSON; crédito Fabian Malte Kopp.
  • Adicionados reconhecimento de servidor LANcom LCOS e extração de chave Ed448; crédito Daniel Lenski.
  • Agora relata impressões digitais ECDSA e DSS no modo verboso; crédito parcial Daniel Lenski.
  • Removidas informações de CVE baseadas nos números de versão do servidor/cliente, pois eram extremamente imprecisas (veja este tópico para a discussão completa, bem como os resultados da votação da comunidade sobre o assunto).
  • Corrigida falha ao executar com as opções -P e -T simultaneamente.
  • Corrigido problema nos testes de chave de host que fazia com que um tipo de chave fosse relatado no máximo uma vez, apesar de múltiplos hosts o suportarem; crédito Daniel Lenski.
  • Corrigidos os testes de taxa de conexão DHEat nas plataformas MacOS X e BSD; crédito Drew Noel e Michael Osipov.
  • Corrigida saída JSON inválida quando ocorre um erro de socket durante uma auditoria de cliente.
  • Corrigido o recurso --conn-rate-test no Windows.
  • Ao escanear vários alvos (usando -T/--targets), a opção -p/ agora será usada como porta padrão (definida como 22 se / não for fornecida). Os hosts especificados no arquivo podem substituir esse padrão com um número de porta explícito (ou seja: "host1:1234"). Por exemplo, ao usar , todos os hosts em que não incluírem explicitamente um número de porta usarão 222 como padrão; ao usar (sem ), todos os hosts usarão 22 como padrão.

v3.2.0 (2024-04-22)

  • Adicionada implementação do ataque de negação de serviço DHEat (veja a opção --dheat; CVE-2002-20001).
  • Expandido o filtro de cifras CBC para sinalizar a vulnerabilidade Terrapin. Agora ele inclui cifras mais raramente encontradas.
  • Corrigida a análise das assinaturas de CA ecdsa-sha2-nistp* em chaves de host. Além disso, agora elas são sinalizadas como potencialmente com backdoor, assim como as chaves de host padrão.
  • Lida graciosamente com exceções raras (ou seja, falhas) ao executar testes GEX.
  • A página de manual integrada (-m, --manual) agora está disponível nas versões Docker, PyPI e Snap, além da versão Windows.
  • As versões Snap agora são independentes de arquitetura.
  • Alterada a imagem base do Docker de python:3-slim para python:3-alpine, resultando em uma redução de 59% no tamanho da imagem; crédito Daniel Thamdrup.
  • Adicionadas políticas integradas para Amazon Linux 2023, Debian 12, OpenSSH 9.7 e Rocky Linux 9.
  • As políticas integradas agora incluem um log de alterações (use -L -v para visualizá-las).
  • As políticas personalizadas agora suportam a diretiva allow_algorithm_subset_and_reordering para permitir que os alvos passem com um subconjunto e/ou lista reordenada de chaves de host, kex, cifras e MACs. Isso permite a criação de uma política de base onde os alvos podem opcionalmente implementar controles mais rígidos; crédito parcial .

v3.1.0 (2023-12-20)

  • Adicionado teste para a vulnerabilidade de truncamento de prefixo de mensagem Terrapin (CVE-2023-48795).
  • Removido o suporte para Python 3.7 (o fim da vida útil foi atingido em junho de 2023).
  • Adicionado suporte a Python 3.12.
  • Nas políticas de servidor, reduzidos os tamanhos esperados dos módulos DH de 4096 para 3072 para corresponder aos guias de endurecimento online (observe que módulos de 3072 bits fornecem o equivalente a 128 bits de segurança simétrica).
  • Na política de cliente Ubuntu 22.04, os tipos de chave de host [email protected] e ssh-ed25519 foram movidos para o final de todos os tipos de certificado.
  • Atualizadas as políticas de servidor e cliente Ubuntu para 20.04 e 22.04 para considerar as mudanças na lista de troca de chaves devido aos patches da vulnerabilidade Terrapin.
  • Reorganizados os tipos de chave de host opcionais para a política de servidor OpenSSH 9.2 para corresponder ao guia de endurecimento atualizado do Debian 12.
  • Adicionadas políticas integradas para OpenSSH 9.5 e 9.6.
  • Adicionado um campo additional_notes à saída JSON.

v3.0.0 (2023-09-07)

  • Os resultados de varreduras concorrentes contra vários hosts não são mais combinados indevidamente; bug descoberto por Adam Russell.
  • A falha na resolução de nomes de host não faz mais com que as varreduras contra vários hosts terminem inesperadamente; crédito Dani Cuesta.
  • As recomendações de algoritmo resultantes de avisos agora são impressas em amarelo em vez de vermelho; crédito Adam Russell.
  • Adicionadas notas de falha, aviso e informação à saída JSON (observe que isso resulta em uma mudança significativa nos campos banner, protocol, "enc" e "mac"); crédito Bareq Al-Azzawi.
  • O Makefile do Docker agora cria builds multi-arquitetura para amd64, arm64 e armv7; crédito Sebastian Cohnen.
  • Corrigida falha durante testes GEX.
  • Testes GEX aprimorados contra servidores OpenSSH: quando o mecanismo de fallback é suspeito de ter sido acionado, execute um teste adicional para obter resultados mais precisos.
  • A cor de todas as notas será impressa em verde quando o algoritmo relacionado for avaliado como bom.
  • Priorizados os algoritmos de certificado de chave de host para a política de cliente Ubuntu 22.04 LTS.
  • Marcadas todas as curvas NIST K, B e T como não comprovadas, pois são tão raramente usadas.
  • Adicionada política integrada para OpenSSH 9.4.
  • Adicionadas 12 novas chaves de host: ecdsa-sha2-curve25519, ecdsa-sha2-nistb233, ecdsa-sha2-nistb409, ecdsa-sha2-nistk163, ecdsa-sha2-nistk233, ecdsa-sha2-nistk283, , , , , , .

v2.9.0 (2023-04-29)

  • Removido o suporte para Python 3.6, pois atingiu o fim da vida útil no final de 2021.
  • Adicionadas políticas de endurecimento para servidor e cliente Ubuntu 22.04.
  • Removida a tag de aviso experimental de [email protected].
  • Atualizado o banco de dados de CVEs; crédito Alexandre Zanni.
  • Adicionados -g e --gex-test para testes granulares de tamanho de módulo GEX; crédito Adam Russell.
  • Os pacotes Snap agora exibem mensagens de erro mais amigáveis quando ocorrem erros de permissão.
  • O campo 'target' do JSON agora sempre inclui o número da porta; crédito tomatohater1337.
  • A saída JSON agora inclui recomendações e dados de CVE.
  • Tipos mistos de chave de host/chave de CA (ou seja, chaves de host RSA assinadas com CAs ED25519, etc.) agora são tratados corretamente.
  • Avisos agora são impressos para módulos de 2048 bits; crédito parcial Adam Russell.
  • Algoritmos SHA-1 agora causam falhas.
  • Cifras em modo CBC agora são avisos em vez de falhas.
  • Mensagens genéricas de falha/aviso substituídas por razões mais específicas (ou seja: 'using weak cipher' => 'using broken RC4 cipher').
  • Atualizadas as políticas integradas para incluir informações ausentes de tamanho de chave de host.
  • Adicionadas políticas integradas para OpenSSH 8.8, 8.9, 9.0, 9.1, 9.2 e 9.3.
  • Adicionadas 33 novas chaves de host: [email protected], [email protected], [email protected], , , , , , , , , , , , , , , , , , , , , , , , , , , , , , .

v2.5.0 (2021-08-26)

  • Corrigida falha ao executar testes de chave de host.
  • Lida com falhas de conexão do servidor de forma mais graciosa.
  • Agora imprime JSON com indentação quando -jj é usado (útil para depuração).
  • Adicionadas impressões digitais MD5 à saída verbosa.
  • Adicionada a opção -d/--debug para obter saída de depuração; crédito Adam Russell.
  • Atualizada a saída JSON para incluir impressões digitais MD5. Observe que isso resulta em uma mudança significativa no formato do dicionário 'fingerprints'.
  • Atualizadas as políticas do OpenSSH 8.1 (e anteriores) para incluir rsa-sha2-512 e rsa-sha2-256.
  • Adicionadas políticas para OpenSSH v8.6 e v8.7.
  • Adicionadas 3 novas trocas de chaves: gss-gex-sha1-eipGX3TCiQSrx573bT1o1Q==, gss-group1-sha1-eipGX3TCiQSrx573bT1o1Q== e gss-group14-sha1-eipGX3TCiQSrx573bT1o1Q==.
  • Adicionados 3 novos MACs: hmac-ripemd160-96, AEAD_AES_128_GCM e .

v2.4.0 (2021-02-23)

  • Adicionado suporte a varredura multithread.
  • Adicionada página de manual integrada para Windows (veja -m/--manual); crédito Adam Russell.
  • Adicionada verificação de versão para enumeração de usuários do OpenSSH (CVE-2018-15473).
  • Adicionada nota de descontinuação aos tipos de chave de host baseados em SHA-1.
  • Adicionados avisos extras para SSHv1.
  • Adicionada política integrada de endurecimento para OpenSSH v8.5.
  • Avisos elevados a falhas para tipos de chave de host baseados em SHA-1.
  • Corrigida falha ao receber resposta inesperada durante o teste de chave de host.
  • Corrigido travamento contra dispositivos Cisco mais antigos durante o teste de chave de host e o teste gex.
  • Corrigida terminação inadequada ao escanear vários alvos quando um alvo retorna um erro.
  • Removido o suporte para Python 3.5 (que atingiu o fim da vida útil em setembro de 2020).
  • Adicionada 1 nova troca de chaves: [email protected].

v2.3.1 (2020-10-28)

  • Agora analisa os tamanhos de chave pública para os tipos de chave de host [email protected] e [email protected].
  • Sinaliza [email protected] como falha devido ao hash SHA-1.
  • Corrigido bug na saída de recomendações que suprimia alguns algoritmos inadequadamente.
  • As políticas integradas agora incluem requisitos de chave de CA (se certificados estiverem em uso).
  • A função de consulta (--lookup) agora realiza consultas sem diferenciar maiúsculas de minúsculas para algoritmos semelhantes; crédito Adam Russell.
  • Migradas as políticas pré-definidas de arquivos externos para banco de dados interno.
  • Dividido o script único de 3.500 linhas em vários arquivos (por classe).
  • Adicionado suporte a setup.py; crédito Ganden Schaffner.
  • Adicionada 1 nova cifra: [email protected].

v2.3.0 (2020-09-27)

  • Adicionada nova funcionalidade de auditoria de políticas para testar a adesão a um guia de endurecimento/configuração padrão (veja -L/--list-policies, -M/--make-policy e -P/--policy). Para um tutorial aprofundado, veja https://www.positronsecurity.com/blog/2020-09-27-ssh-policy-configuration-checks-with-ssh-audit/.
  • Criada nova página de manual (veja o arquivo ssh-audit.1).
  • Módulos de 1024 bits elevados de avisos a falhas.
  • Muitas limpezas de código Python 2, melhorias no framework de testes, correções de pylint e flake8 e comentários de tipo mypy; crédito Jürgen Gmach.
  • Adicionado recurso para consultar algoritmos no banco de dados interno (veja --lookup); crédito Adam Russell.
  • Suprime a recomendação de tipos de chave de host baseados em token.
  • Adicionada verificação para a vulnerabilidade de uso após liberação (use-after-free) no PuTTY v0.73.
  • Adicionados 11 novos tipos de chave de host: ssh-rsa1, [email protected], , , , , , , , , .

v2.1.1 (2019-11-26)

  • Adicionados 2 novos tipos de chave de host: [email protected], [email protected].
  • Adicionadas 2 novas cifras: des, 3des.
  • Adicionadas 3 novas vulnerabilidades do PuTTY.
  • Durante o teste do cliente, o endereço IP do cliente agora é listado na saída.

v2.1.0 (2019-11-14)

  • Adicionada funcionalidade de auditoria de software do cliente (ver opção -c / --client-audit).
  • Adicionada opção de saída JSON (ver opção -j / --json; crédito Andreas Jaggi).
  • Corrigido travamento ao escanear Solaris Sun_SSH.
  • Adicionados 9 novos métodos de troca de chave: gss-group1-sha1-toWM5Slw5Ew8Mqkay+al2g==, gss-gex-sha1-toWM5Slw5Ew8Mqkay+al2g==, gss-group14-sha1-, gss-group14-sha1-toWM5Slw5Ew8Mqkay+al2g==, gss-group14-sha256-toWM5Slw5Ew8Mqkay+al2g==, gss-group15-sha512-toWM5Slw5Ew8Mqkay+al2g==, diffie-hellman-group15-sha256, ecdh-sha2-1.3.132.0.10, .

v2.0.0 (2019-08-29)

  • Forkado de https://github.com/arthepsy/ssh-audit (o desenvolvimento estava parado e o desenvolvedor desapareceu).
  • Adicionado teste de comprimento da chave de host RSA.
  • Adicionado teste de comprimento da chave de certificado RSA.
  • Adicionado teste de tamanho do módulo Diffie-Hellman.
  • Agora exibe impressões digitais da chave de host para RSA e ED25519.
  • Adicionados 5 novos métodos de troca de chave: [email protected], [email protected], [email protected], diffie-hellman-group16-sha256, diffie-hellman-group17-sha512.
  • Adicionados 3 novos algoritmos de criptografia: des-cbc-ssh1, blowfish-ctr, twofish-ctr.
  • Adicionados 10 novos MACs: hmac-sha2-56, hmac-sha2-224, hmac-sha2-384, , , , , , , .

v1.7.0 (2016-10-26)

  • implementar opções para permitir especificar o uso de IPv4/IPv6 e ordem de precedência
  • implementar opção para especificar a porta remota (comportamento antigo mantido para compatibilidade)
  • adicionar suporte a cores para Microsoft Windows por meio da dependência opcional colorama
  • corrigir problemas de codificação e decodificação, adicionar testes, não travar em erros de codificação
  • usar mypy-lang para verificação estática de tipos e verificar todo o código

v1.6.0 (2016-10-14)

  • implementar seção de recomendações de algoritmos (baseada em software reconhecido)
  • implementar suporte completo a libssh (histórico de versões, algoritmos, segurança, etc)
  • corrigir reconhecimento do banner SSH-1.99 e funcionalidade de comparação de versões
  • não exibir algoritmos vazios (acontece em servidores mal configurados)
  • gerar saída consistente para versões Python 3.x
  • adicionar muito mais testes (conf, banner, software, SSH1/SSH2, saída, etc)
  • usar Travis CI para testar múltiplas versões de Python (2.6-3.5, pypy, pypy3)

v1.5.0 (2016-09-20)

  • criar seção de segurança para informações de segurança relacionadas
  • corresponder e exibir a lista de CVEs atribuídos e problemas de segurança para Dropbear SSH
  • implementar suporte completo a SSH1 com informações de impressão digital
  • retornar automaticamente ao SSH1 em caso de incompatibilidade de protocolo
  • adicionar novas opções para forçar SSH1 ou SSH2 (ambos permitidos por padrão)
  • analisar informações do banner e convertê-las em software específico e versão do SO
  • não usar padding no modo de lote
  • várias correções (Cisco sshd, travamentos raros, tratamento de erros, etc)

v1.0.20160902

  • implementar opção de saída em lote
  • implementar opção de nível mínimo de saída
  • corrigir compatibilidade com Python 2.6

v1.0.20160812

  • implementar recurso de compatibilidade de versão SSH
  • corrigir aviso incorreto de algoritmo MAC
  • corrigir erro de digitação na versão do Dropbear SSH
  • analisar cabeçalho pré-banner
  • melhor tratamento de erros

v1.0.20160803

  • usar banner do OpenSSH 7.3
  • adicionar novos algoritmos de troca de chave

v1.0.20160207

  • usar banner do OpenSSH 7.2
  • avisos adicionais para OpenSSH 7.2
  • corrigir mensagens de falha do OpenSSH 7.0
  • adicionar mensagem de falha do rijndael-cbc do OpenSSH 6.7

v1.0.20160105

  • múltiplos avisos adicionais
  • suporte ao algoritmo none
  • melhor tratamento de compressão
  • garantir a leitura de dados suficientes (corrige alguns SSH Linux)

v1.0.20151230

  • suporte ao Dropbear SSH

v1.0.20151223

  • versão inicial
Baixar ferramenta
-v
  • Adicionada a varredura de socket de servidor UNIX (especifique o alvo com unix:///path/to/socket).
  • Adicionado suporte a proxy SOCKS5 (especifique o proxy com --socks5 host:port); crédito parcial Michał Majchrowicz.
  • Atualizada a política integrada para Debian 12.
  • Adicionadas políticas integradas para OpenSSH 10.0, 10.1, 10.2, 10.3 e 10.4.
  • Adicionados guias de endurecimento e políticas para Debian 13.
  • Adicionados guias de endurecimento e políticas para Rocky Linux 10.
  • Adicionados guias de endurecimento e políticas para Ubuntu 26.04.
  • Adicionadas 2 novas trocas de chaves: mlkem768nistp256-sha256, mlkem1024nistp384-sha384.
  • Adicionadas 11 novas chaves de host: [email protected], mldsa-44, [email protected], mldsa-65, mldsa-87, ssh-mldsa-44, ssh-mldsa-65, ssh-mldsa-87, ssh-mldsa44, ssh-mldsa65, ssh-mldsa87.
  • Adicionadas 2 novas cifras: AEAD_CAMELLIA_128_GCM, AEAD_CAMELLIA_256_GCM.
  • --port
    -p
    --port
    -T targets.txt -p 222
    targets.txt
    -T targets.txt
    -p
  • Atualizadas as políticas integradas de servidor e cliente para Amazon Linux 2023, Debian 12, Rocky Linux 9 e Ubuntu 22.04 para melhorar a eficiência das chaves de host e a resistência das cifras a ataques quânticos.
  • Adicionada 1 nova cifra: grasshopper-ctr128.
  • Adicionadas 2 novas trocas de chaves: mlkem768x25519-sha256, sntrup761x25519-sha512.
  • yannik1015
  • As políticas personalizadas agora suportam a diretiva allow_larger_keys para permitir que os alvos passem com chaves de host, chaves de CA e chaves Diffie-Hellman maiores. Isso permite a criação de uma política de base onde os alvos podem opcionalmente implementar controles mais rígidos; crédito parcial Damian Szuberski.
  • A saída colorida é desabilitada se a variável de ambiente NO_COLOR estiver definida (veja https://no-color.org/).
  • Adicionado 1 novo algoritmo de troca de chaves: gss-nistp384-sha384-*.
  • Adicionada 1 nova cifra: [email protected].
  • ecdsa-sha2-nistk409
    ecdsa-sha2-nistp224
    ecdsa-sha2-nistp192
    ecdsa-sha2-nistt571
    ssh-dsa
    x509v3-sign-rsa-sha256
  • Adicionadas 15 novas trocas de chaves: [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], kexAlgoDH14SHA1, kexAlgoDH1SHA1, kexAlgoECDH256, kexAlgoECDH384, kexAlgoECDH521, sm2kep-sha2-nistp256, [email protected], [email protected].
  • Adicionadas 8 novas cifras: [email protected], cast128-12-cbc, cast128-12-cfb, cast128-12-ecb, cast128-12-ofb, des-cfb, des-ecb, des-ofb.
  • Adicionados 14 novos MACs: cbcmac-3des, cbcmac-aes, cbcmac-blowfish, cbcmac-des, cbcmac-rijndael, cbcmac-twofish, hmac-sha256-96, md5, md5-8, ripemd160, ripemd160-8, sha1, sha1-8, umac-128.
  • [email protected]
    [email protected]
    [email protected]
    null
    pgp-sign-dss
    pgp-sign-rsa
    spki-sign-dss
    spki-sign-rsa
    [email protected]
    [email protected]
    [email protected]
    [email protected]
    [email protected]
    ssh-rsa-sha2-256
    ssh-rsa-sha2-512
    [email protected]
    [email protected]
    [email protected]
    [email protected]
    [email protected]
    x509v3-ecdsa-sha2-1.3.132.0.10
    x509v3-sign-dss-sha1
    [email protected]
    [email protected]
    [email protected]
    [email protected]
    x509v3-sign-rsa-sha1
    [email protected]
    [email protected]
    [email protected]
  • Adicionadas 46 novas trocas de chaves: [email protected], diffie-hellman_group17-sha512, [email protected], [email protected], ecdh-sha2-1.2.840.10045.3.1.1, ecdh-sha2-1.2.840.10045.3.1.7, ecdh-sha2-1.3.132.0.1, ecdh-sha2-1.3.132.0.16, ecdh-sha2-1.3.132.0.26, ecdh-sha2-1.3.132.0.27, ecdh-sha2-1.3.132.0.33, ecdh-sha2-1.3.132.0.34, ecdh-sha2-1.3.132.0.35, ecdh-sha2-1.3.132.0.36, ecdh-sha2-1.3.132.0.37, ecdh-sha2-1.3.132.0.38, ecdh-sha2-4MHB+NBt3AlaSRQ7MnB4cg==, ecdh-sha2-5pPrSUQtIaTjUSt5VZNBjg==, ecdh-sha2-9UzNcgwTlEnSCECZa7V1mw==, ecdh-sha2-D3FefCjYoJ/kfXgAyLddYA==, ecdh-sha2-h/SsxnLCtRBh7I9ATyeB3A==, ecdh-sha2-m/FtSAmrV4j/Wy6RVUaK7A==, ecdh-sha2-mNVwCXAoS1HGmHpLvBC94w==, ecdh-sha2-qCbG5Cn/jjsZ7nBeR7EnOA==, ecdh-sha2-qcFQaMAMGhTziMT0z+Tuzw==, ecdh-sha2-VqBg4QRPjxx1EXZdV0GdWQ==, ecdh-sha2-wiRIU8TKjMZ418sMqlqtvQ==, ecdh-sha2-zD/b3hu/71952ArpUG4OjQ==, ecmqv-sha2, gss-13.3.132.0.10-sha256-*, gss-curve25519-sha256-*, gss-curve448-sha512-*, gss-gex-sha1-*, gss-gex-sha256-*, gss-group14-sha1-*, gss-group14-sha256-*, gss-group15-sha512-*, gss-group16-sha512-*, gss-group17-sha512-*, gss-group18-sha512-*, gss-group1-sha1-*, gss-nistp256-sha256-*, gss-nistp384-sha256-*, gss-nistp521-sha512-*, [email protected], [email protected].
  • Adicionadas 28 novas cifras: 3des-cfb, 3des-ecb, 3des-ofb, blowfish-cfb, blowfish-ecb, blowfish-ofb, [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], cast128-cfb, cast128-ecb, cast128-ofb, [email protected], idea-cfb, idea-ecb, idea-ofb, [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], twofish-cfb, twofish-ecb, twofish-ofb
  • Adicionados 5 novos MACs: [email protected], [email protected], [email protected], [email protected], hmac-whirlpool.
  • AEAD_AES_256_GCM
    ssh-gost2001
    ssh-gost2012-256
    ssh-gost2012-512
    spki-sign-rsa
    ssh-ed448
    x509v3-ecdsa-sha2-nistp256
    x509v3-ecdsa-sha2-nistp384
    x509v3-ecdsa-sha2-nistp521
    x509v3-rsa2048-sha256
  • Adicionadas 8 novas trocas de chaves: diffie-hellman-group1-sha256, kexAlgoCurve25519SHA256, Curve25519SHA256, gss-group14-sha256-, gss-group15-sha512-, gss-group16-sha512-, gss-nistp256-sha256-, gss-curve25519-sha256-.
  • Adicionadas 5 novas cifras: blowfish, AEAD_AES_128_GCM, AEAD_AES_256_GCM, [email protected], [email protected].
  • Adicionados 3 novos MACs: [email protected], hmac-sha3-224, [email protected].### v2.2.0 (2020-03-11)
  • Marcou o tipo de chave de host ssh-rsa como fraco devido a colisões práticas de SHA-1.
  • Adicionadas compilações para Windows.
  • Adicionados 10 novos tipos de chave de host: ecdsa-sha2-1.3.132.0.10, x509v3-sign-dss, x509v3-sign-rsa, [email protected], x509v3-ssh-dss, x509v3-ssh-rsa, [email protected], [email protected], [email protected] e [email protected].
  • Adicionados 18 novos métodos de troca de chave: [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], ecdh-sha2-curve25519, ecdh-sha2-nistb233, ecdh-sha2-nistb409, ecdh-sha2-nistk163, ecdh-sha2-nistk233, ecdh-sha2-nistk283, ecdh-sha2-nistk409, ecdh-sha2-nistp192, ecdh-sha2-nistp224, ecdh-sha2-nistt571, gss-gex-sha1- e gss-group1-sha1-.
  • Adicionadas 9 novas cifras: camellia128-cbc, camellia128-ctr, camellia192-cbc, camellia192-ctr, camellia256-cbc, camellia256-ctr, aes128-gcm, aes256-gcm e chacha20-poly1305.
  • Adicionados 2 novos MACs: aes128-gcm e aes256-gcm.
  • curve448-sha512
  • Adicionado 1 novo tipo de chave de host: ecdsa-sha2-1.3.132.0.10.
  • Adicionadas 4 novas cifras: idea-cbc, serpent128-cbc, serpent192-cbc, serpent256-cbc.
  • Adicionados 6 novos MACs: [email protected], [email protected], hmac-ripemd, [email protected], [email protected], [email protected].
  • hmac-sha3-256
    hmac-sha3-384
    hmac-sha3-512
    hmac-sha256
    [email protected]
    hmac-sha512
    [email protected]
  • Adicionado argumento de linha de comando (-t / --timeout) para timeouts de conexão e leitura.
  • Atualizados CVEs para libssh e Dropbear.