Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
essh — Расширенный SSH-клиент с TUI — управление подключениями, ключами и сессиями | Kitploit
Инструменты/GitHubGitHub/matthart1983/essh
Скриптинг и автоматизацияСетевая безопасностьУтилиты и фреймворкиАутентификацияИнструмент Удаленного ДоступаАнализ Журналов
GitHubmatthart1983/essh

essh

Расширенный SSH-клиент с TUI — управление подключениями, ключами и сессиями

Репозиторий
8752 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

root@kitploit:~
                         ███████╗███████╗███████╗██╗  ██╗
                         ██╔════╝██╔════╝██╔════╝██║  ██║
                         █████╗  ███████╗███████╗███████║
                         ██╔══╝  ╚════██║╚════██║██╔══██║
                         ███████╗███████║███████║██║  ██║
                         ╚══════╝╚══════╝╚══════╝╚═╝  ╚═╝
                           Enhanced SSH for people with fleets

crates.io CI License: MIT macOS supported Linux supported

Один терминал. Множество SSH-сессий. Информация о хосте в реальном времени. Никакого переключения контекста.

ESSH — это SSH-клиент на чистом Rust с острым TUI, вдохновлённым Netwatch, для операторов, которым нужно нечто большее, чем просто голая оболочка.
Подключайтесь быстро, наблюдайте за состоянием хоста в реальном времени, перемещайте файлы, управляйте пробросами и ведите чистый аудит, не покидая терминал.


Зачем ESSH

Большинство SSH-инструментов останавливаются на «вы подключены». ESSH создан для того, что происходит после.

  • Работа с несколькими хостами без переключения окон терминала.
  • Видите CPU, память, диски, сеть и нагрузку процессов, пока находитесь на машине.
  • Диагностика подключения, записи, передача файлов и проброс портов — всё в одном рабочем процессе.
  • Оставайтесь в терминальном интерфейсе, который ощущается быстрым, плотным и операционным.

ESSH для тех, кто управляет реальными системами и хочет, чтобы SSH-клиент был инструментом для работы, а не просто транспортом.


Что делает его особенным


Демо

Демонстрация ESSH

Дашборд, мультисессионный терминал, монитор хоста, разделённая панель, палитра команд, файловый браузер и проброс портов в одном потоке.


Быстрая установка

ESSH в настоящее время поддерживает только сборки для macOS и Linux.

crates.io

root@kitploit:~
cargo install essh

из исходного кода

root@kitploit:~
git clone https://github.com/matthart1983/essh.git
cd essh
cargo build --release
./target/release/essh

Windows не является поддерживаемой целевой платформой для локальной сборки на данный момент.


Первые 60 секунд

root@kitploit:~
# Запуск дашборда
essh

# Прямое подключение
essh connect user@host

# Использование конкретного ключа
essh connect user@host -i ~/.ssh/id_ed25519

# Использование зашифрованного ключа (ESSH запросит парольную фразу)
essh connect user@host -i ~/.ssh/id_ed25519_encrypted

# Импорт хостов из вашего существующего SSH-конфига
essh hosts import

# Выполнение команды на группе, помеченной тегом
essh run web-servers -- uptime

При первом запуске ESSH создаёт ~/.essh/ и предоставляет рабочий конфиг, кэш хостов SQLite, каталог диагностики и путь для журнала аудита.


Продукт в одном экране

root@kitploit:~
┌─ ESSH ── [1] web-prod  [2] db-primary  [3] staging ───────────────┐
│ deploy@web-prod:~$                                                │
│                                                                   │
│   journalctl -u api -f                                            │
│                                                                   │
├───────────────────────────────────────────────────────────────────┤
│ RTT 12.3ms   ↑1.2KB/s   ↓48.5KB/s   Loss 0.0%   ● Excellent       │
├───────────────────────────────────────────────────────────────────┤
│ CPU  23%  ▁▂▃▄▅▆▅▃▂▁     MEM  40%  ████████████████░░░░░░░░░       │
│ LOAD 0.82 0.64 0.55      NET  RX 48.5KB/s   TX 1.2KB/s            │
│ DISK / 62%               Top: node, nginx, postgres               │
└───────────────────────────────────────────────────────────────────┘

Идея проста: точность терминала, когда нужна оболочка, и операционные сигналы, когда нужен контекст.


Основные возможности

Мультисессия без лишнего

  • До 9 одновременных SSH-сессий.
  • Мгновенное переключение с помощью Alt+1-9, Alt+←/→ и Alt+Tab.
  • Разделённая панель терминала и монитор хоста с Alt+s.
  • Прокрутка сохраняется при переподключении.

Удалённая аналитика без агента

  • CPU, память, нагрузка, диск, сеть, время работы и топ-процессы.
  • История в виде спарклайнов и столбчатые индикаторы для быстрой оценки.
  • Сбор данных через exec-каналы SSH — не нужно ничего устанавливать на удалённой стороне.

Функции для флота, которые действительно важны

  • Импорт хостов из ~/.ssh/config.
  • Тегирование хостов и определение групп.
  • Выполнение команд на группе с параллельным развёртыванием.
  • Фоновые проверки флота с историей задержек и цветовой индикацией состояния.

Создан для реальной работы с SSH

  • Аутентификация по публичному ключу, паролю и SSH-агенту.
  • Зашифрованные закрытые ключи OpenSSH с интерактивным запросом парольной фразы.
  • TOFU-верификация ключей хоста с режимами strict, prompt и auto.
  • Пять встроенных тем с мгновенным переключением и сохранением предпочтений.
  • Поддержка прыжковых хостов / ProxyJump.
  • Локальный проброс портов, добавление и удаление на лету.
  • Двухпанельный файловый браузер для загрузки и скачивания.

Встроенные страховочные сети

  • Переподключение с экспоненциальной задержкой.
  • Структурированный журнал аудита в JSON.
  • Диагностика сессий в формате JSONL.
  • Опциональная запись в формате asciicast v2 и воспроизведение.
  • Фоновые уведомления на основе регулярных выражений для важного вывода.

Простота использования, без формальностей

Импортируйте то, что уже есть

root@kitploit:~
essh hosts import

Используйте зашифрованные закрытые ключи

ESSH поддерживает закрытые ключи, защищённые парольной фразой, как для прямых CLI-подключений, так и для TUI.

root@kitploit:~
# Одноразовое CLI-подключение с зашифрованным ключом
essh connect user@host -i ~/.ssh/id_ed25519_encrypted

# Добавление зашифрованного ключа в локальный кэш ключей
essh keys add ~/.ssh/id_ed25519_encrypted --name laptop-key

Чего ожидать:

  • Если ключ зашифрован, ESSH запрашивает парольную фразу и затем продолжает подключение.
  • Сохранённые хосты в TUI ведут себя аналогично: выбор хоста, использующего зашифрованный ключ, приведёт к запросу парольной фразы при необходимости.
  • Подключения через прыжковые хосты и групповые запуски также учитывают зашифрованные ключи.
  • Если вы предпочитаете избегать повторных запросов, загрузка ключа в ssh-agent по-прежнему работает.

Приведите структуру в беспорядочном флоте

root@kitploit:~
[[hosts]]
name = "web-prod-1"
hostname = "10.0.1.10"
user = "deploy"
key = "~/.ssh/id_ed25519"

[hosts.tags]
env = "production"
role = "web"

[[host_groups]]
name = "web-servers"

[host_groups.match_tags]
role = "web"

Выполните команду на флоте, не покидая инструментарий

root@kitploit:~
essh run web-servers -- sudo systemctl status nginx

Воспроизведите произошедшее позже

root@kitploit:~
essh session list
essh session replay <session-id>

Управление с клавиатуры

Глобальные

Операции с сессией

Дашборд


Темы

ESSH поставляется с тем же набором встроенных тем, что и NetWatch: dark, light, solarized, dracula и nord.

Используйте t в представлениях дашборда или Alt+t из любой сессии, чтобы мгновенно переключать темы. Выбранная тема сохраняется в ~/.essh/config.toml как:

root@kitploit:~
theme = "dark"

Шпаргалка по CLI

root@kitploit:~
essh                                  # запуск дашборда
essh connect user@host                # прямая SSH-сессия
essh hosts list                       # список кэшированных хостов
essh hosts import                     # импорт из ~/.ssh/config
essh keys list                        # список кэшированных ключей
essh diag <session-id>                # просмотр диагностики
essh session list                     # список записей
essh session replay <session-id>      # воспроизведение записи
essh audit tail --lines 20            # просмотр последних событий аудита
essh config show                      # вывод активного конфига

Конфигурация

ESSH хранит своё состояние в ~/.essh/.

root@kitploit:~
~/.essh/
├── config.toml      # основная конфигурация
├── cache.db         # кэш хостов и ключей
├── audit.log        # структурированный журнал аудита
├── sessions/        # журналы диагностики по сессиям
├── recordings/      # записи asciicast
└── known_cas/       # доверенные центры сертификации

Полезные команды:

root@kitploit:~
essh config init
essh config edit
essh config show

Если вам нужна полная спецификация конфигурации и архитектуры, см. SPEC.md.


Безопасность

  • Ключи хостов проверяются и кэшируются.
  • Политика TOFU настраивается: strict, prompt или auto.
  • Разрешённые шифры и алгоритмы KEX можно ограничить.
  • События аудита записываются в структурированном JSON.
  • Диагностика и записи сессий — явные, проверяемые артефакты.

ESSH создан, чтобы дать операторам больше видимости, не скрывая, что инструмент делает от их имени.


Сборка и проверка

root@kitploit:~
cargo build
cargo test
cargo clippy --all-targets --all-features -- -D warnings
cargo fmt --check

GitHub Actions выполняет те же основные проверки при пушах и запросах слияния в main.


Вклад

Вклад приветствуется.

  1. Форкните репозиторий.
  2. Создайте ветку.
  3. Внесите изменения.
  4. Запустите cargo test, cargo clippy --all-targets --all-features -- -D warnings и cargo fmt --check.
  5. Откройте pull request.

Лицензия

MIT. Смотрите LICENSE.


ESSH — это терминальный SSH с чуть большей амбициозностью.

Скачать инструмент
ОсноваЧто вы получаете
Работа с флотом как приоритетПросмотр хостов, фильтрация по тегам, переключение между сессиями и выполнение команд на группах из одного места.
Мониторинг машины в реальном времениВстроенный монитор хоста показывает CPU, память, диск, нагрузку, пропускную способность сети и топ-процессы в реальном времени.
Операционная глубинаПроброс портов, передача файлов, прыжковые хосты, уведомления, записи, переподключения и журналы аудита — часть продукта, а не прикручены позже.
Стек на чистом RustПостроен на russh, ratatui и vt100 без зависимостей от UI OpenSSH.
КлавишаДействие
? / Alt+hСправка
Alt+1 - Alt+9Переход к сессии
Alt+← / Alt+→Цикл по сессиям
Alt+TabПоследняя использованная сессия
Ctrl+pПалитра команд
Alt+tЦикл по темам
Alt+dВернуться на дашборд
Alt+wЗакрыть сессию
КлавишаДействие
Alt+mМонитор хоста
Alt+sРазделённая панель
Alt+[ / Alt+]Изменить размер разделённой панели
Alt+fФайловый браузер
Alt+pПроброс портов
Alt+rПереименовать вкладку
КлавишаДействие
1 - 4Переключение вкладок
j / k / ↑ / ↓Навигация по хостам
EnterПодключиться
/Фильтр на лету
aДобавить хост
dУдалить хост
rОбновить
tЦикл по темам