Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ssh-auditor — A melhor maneira de escanear senhas SSH fracas na sua rede | Kitploit
Ferramentas/GitHubGitHub/ncsa/ssh-auditor
Scanners de VulnerabilidadesAtaques de SenhaSegurança de Rede
GitHubncsa/ssh-auditor

ssh-auditor

A melhor maneira de escanear senhas SSH fracas na sua rede

Ver Repositório
62086há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Build Status

Auditor SSH

Funcionalidades

ssh-auditor automaticamente irá:

  • Verificar novamente todos os hosts conhecidos conforme novas credenciais são adicionadas. Só verificará as novas credenciais.
  • Enfileirar uma verificação completa de credenciais em qualquer novo host descoberto.
  • Enfileirar uma verificação completa de credenciais em qualquer host conhecido cuja versão SSH ou impressão digital da chave mude.
  • Tentar execução de comandos, bem como tentar tunelar uma conexão TCP.
  • Verificar novamente cada credencial usando um scan_interval por credencial - padrão 14 dias.

Foi projetado para que você possa executar ssh-auditor discover + ssh-auditor scan a partir do cron a cada hora para realizar uma auditoria constante.

Demonstrações

Demonstração anterior mostrando todas as funcionalidades

demo

Demonstração mostrando saída de log aprimorada

demo

Uso

Instalação

root@kitploit:~
$ brew install go # ou como você quiser instalar o compilador Go
$ go get github.com/ncsa/ssh-auditor

ou Compilar a partir de um clone git

root@kitploit:~
$ go build

Compilar um binário estático incluindo sqlite

root@kitploit:~
$ make static

Certifique-se de que pode usar file descriptors suficientes

root@kitploit:~
$ ulimit -n 4096

Criar banco de dados inicial e descobrir servidores ssh

root@kitploit:~
$ ./ssh-auditor discover -p 22 -p 2222 192.168.1.0/24 10.0.0.1/24

Adicionar pares de credenciais para verificar

root@kitploit:~
$ ./ssh-auditor addcredential root root
$ ./ssh-auditor addcredential admin admin
$ ./ssh-auditor addcredential guest guest --scan-interval 1 #verificar uma vez por dia

Testar credenciais contra hosts descobertos

root@kitploit:~
$ ./ssh-auditor scan

Gerar um relatório sobre quais credenciais funcionaram

root@kitploit:~
$ ./ssh-auditor vuln

Re-verificar credenciais que funcionaram

root@kitploit:~
$ ./ssh-auditor rescan

Gerar um relatório sobre uso de chaves duplicadas

root@kitploit:~
$ ./ssh-auditor dupes

TODO

  • atualizar a tabela 'host changes'
  • lidar com falsos positivos de dispositivos que não usam autenticação por senha SSH, mas usam o shell para isso.
  • tempos de re-verificação variáveis - cada credencial tem um scan_interval em dias
  • melhor suporte a portas não padrão - apenas o discover precisa ser atualizado, o resto não se importa.
  • possivelmente transformar em daemon e adicionar uma API que o Bro possa usar para iniciar um discover assim que um novo servidor SSH for detectado.
  • tornar o armazenamento plugável (mysql, postgresql).
  • diferenciar entre uma tentativa de senha falha e uma conexão falha ou timeout. Quase concluído. Coisas como fail2ban complicam isso.
  • adicionar implementações Go para o comando de relatório sqlite3.

Consulta do relatório.

Essa consulta que ssh-auditor vuln executa é

root@kitploit:~
select
        hc.hostport, hc.user, hc.password, hc.result, hc.last_tested, h.version
 from
        host_creds hc, hosts h
 where
        h.hostport = hc.hostport
 and    result!='' order by last_tested asc
Baixar ferramenta