Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ssh-auditor — Лучший способ сканировать слабые пароли SSH в вашей сети | Kitploit
Инструменты/GitHubGitHub/ncsa/ssh-auditor
Сканеры уязвимостейАтаки на ПаролиСетевая безопасность
GitHubncsa/ssh-auditor

ssh-auditor

Лучший способ сканировать слабые пароли SSH в вашей сети

Репозиторий
6208615 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Build Status

SSH Аудитор

Возможности

ssh-auditor будет автоматически:

  • Повторно проверять все известные хосты по мере добавления новых учетных данных. Будут проверяться только новые учетные данные.
  • Ставить в очередь полное сканирование учетных данных для любого нового обнаруженного хоста.
  • Ставить в очередь полное сканирование учетных данных для любого известного хоста, чья версия SSH или отпечаток ключа изменились.
  • Пытаться выполнить команды, а также попытаться создать туннель TCP-соединения.
  • Повторно проверять каждую учетную запись с помощью scan_interval для каждой учетной записи — по умолчанию 14 дней.

Он спроектирован так, что вы можете запускать ssh-auditor discover + ssh-auditor scan из cron каждый час для проведения постоянного аудита.

Демонстрации

Ранняя демонстрация, показывающая все возможности

demo

Демонстрация улучшенного вывода логов

demo

Использование

Установка

root@kitploit:~
$ brew install go # or however you want to install the go compiler
$ go get github.com/ncsa/ssh-auditor

или Сборка из git-клона

root@kitploit:~
$ go build

Сборка статического бинарного файла с включением sqlite

root@kitploit:~
$ make static

Убедитесь, что у вас достаточно файловых дескрипторов

root@kitploit:~
$ ulimit -n 4096

Создание начальной базы данных и обнаружение SSH-серверов

root@kitploit:~
$ ./ssh-auditor discover -p 22 -p 2222 192.168.1.0/24 10.0.0.1/24

Добавление пар учетных данных для проверки

root@kitploit:~
$ ./ssh-auditor addcredential root root
$ ./ssh-auditor addcredential admin admin
$ ./ssh-auditor addcredential guest guest --scan-interval 1 #check this once per day

Попытка использования учетных данных на обнаруженных хостах

root@kitploit:~
$ ./ssh-auditor scan

Вывод отчета о том, какие учетные данные сработали

root@kitploit:~
$ ./ssh-auditor vuln

Повторная проверка сработавших учетных данных

root@kitploit:~
$ ./ssh-auditor rescan

Вывод отчета об использовании дублирующихся ключей

root@kitploit:~
$ ./ssh-auditor dupes

TODO

  • обновить таблицу 'host changes'
  • обрабатывать ложные срабатывания от устройств, которые не используют аутентификацию по SSH-паролю, а используют для этого оболочку.
  • переменные интервалы повторной проверки — каждая учетная запись имеет scan_interval в днях
  • улучшенная поддержка нестандартных портов — обновление требуется только для discover, остальные не учитывают порты.
  • возможно, демонизировать и добавить API, с которым Bro мог бы взаимодействовать для запуска discover при обнаружении нового SSH-сервера.
  • сделать хранилище сменяемым (mysql, postgresql).
  • различать неудачную попытку входа по паролю и неудачное соединение или тайм-аут. В основном сделано. Такие вещи, как fail2ban, усложняют задачу.
  • добавить реализации на Go для команды отчета sqlite3.

Запрос отчета.

Это запрос, который выполняется ssh-auditor vuln:

root@kitploit:~
select
        hc.hostport, hc.user, hc.password, hc.result, hc.last_tested, h.version
 from
        host_creds hc, hosts h
 where
        h.hostport = hc.hostport
 and    result!='' order by last_tested asc
Скачать инструмент