Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SSH-Weak-DH — Audita servidores SSH em busca de grupos fracos de troca de chaves Diffie-Hellman testando múltiplas configurações de cliente, identificando endpoints vulneráveis ao Logjam com análise detalhada de varredura. | Kitploit
Ferramentas/GitHubGitHub/strozfriedberg/ssh-weak-dh
Scanners de VulnerabilidadesSegurança de RedeCriptografiaTestes de Penetração
GitHubstrozfriedberg/ssh-weak-dh

SSH-Weak-DH

Audita servidores SSH em busca de grupos fracos de troca de chaves Diffie-Hellman testando múltiplas configurações de cliente, identificando endpoints vulneráveis ao Logjam com análise detalhada de varredura.

Ver Repositório
10435há 5 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Sobre

Esta ferramenta cria conexões SSH para um servidor e percorre diferentes configurações de cliente para verificar se o servidor permite uma troca de chaves Diffie-Hellman (DH) utilizando um grupo fraco. Nosso objetivo é que a ferramenta ajude a avaliar servidores SSH quanto a configurações fracas de troca de chaves DH.

Esteja ciente de que esta ferramenta testa um conjunto limitado de configurações, o que pode resultar em algumas configurações fracas não sendo detectadas. Além disso, o servidor pode bloquear conexões antes que a varredura termine.

Consulte a página de informações sobre Logjam para sugestões sobre como configurar servidores SSH para protegê-los, bem como seus clientes, contra ataques que exploram trocas de chaves DH usando um grupo fraco.

Para o post original do blog, visite https://blog.gdssecurity.com/labs/2015/8/3/ssh-weak-diffie-hellman-group-identification-tool.html.

Instalação

  1. Instale o Podman ou Docker.
  2. Execute um dos seguintes comandos para construir a imagem do contêiner:
root@kitploit:~
podman build -t ssh-weak-dh .
docker build --build-arg UID=$(id -u) --build-arg GID=$(id -g) -t ssh-weak-dh .

Uso

Escaneamento

Execute um dos seguintes comandos:

root@kitploit:~
podman run --userns=keep-id:uid=65532,gid=65532 --name ssh-weak-dh --rm -v "$(pwd)/logs/":/logs/ ssh-weak-dh host [port]
docker run --name ssh-weak-dh --rm -v "$(pwd)/logs/":/logs/ ssh-weak-dh host [port]
  • host: Nome do host ou endereço IP do servidor SSH.
  • port: Porta opcional do servidor SSH (padrão é 22).

Os resultados da varredura serão exibidos na saída padrão. Resultados detalhados são salvos no diretório ./logs/ em uma subpasta chamada host-port.

A ferramenta de varredura chama o script ssh-weak-dh-analyze.py para analisar os resultados da varredura armazenados na subpasta mencionada.

Analisar Resultados do Escaneamento

O script de análise é uma ferramenta independente que pode ser executada da seguinte forma:

root@kitploit:~
# Obtenha um shell do contêiner:
podman run --userns=keep-id:uid=65532,gid=65532 --name ssh-weak-dh --rm -v "$(pwd)/logs/":/logs/ -it --entrypoint bash ssh-weak-dh
docker run --name ssh-weak-dh --rm -v "$(pwd)/logs/":/logs/ -it --entrypoint bash ssh-weak-dh

# Execute o script de análise nos resultados da varredura registrados:
./ssh-weak-dh-analyze.py /logs/scanme.example.com-22/

Parar

Pare um contêiner em execução:

root@kitploit:~
podman stop ssh-weak-dh
docker stop ssh-weak-dh

Licença

Este projeto está licenciado sob a GNU General Public License v2.0. Consulte LICENSE para obter detalhes.

Copyright (C) 2015-2026 Fabian Foerg / Gotham Digital Science

Baixar ferramenta