Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ssh-audit — SSH 服务器与客户端安全审计(banner、密钥交换、加密、MAC、压缩、兼容性、安全性等) | Kitploit
工具/GitHubGitHub/jtesta/ssh-audit
漏洞扫描器漏洞分析配置审计信息收集网络安全密码学渗透测试
GitHubjtesta/ssh-audit

ssh-audit

SSH 服务器与客户端安全审计(banner、密钥交换、加密、MAC、压缩、兼容性、安全性等)

查看仓库
4.3k2251个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ssh-audit

License Build Status PRs Welcome

PyPI Downloads Homebrew Downloads Docker Pulls Snap Downloads

Github Sponsors

ssh-audit 是一个用于 SSH 服务器和客户端配置审计的工具。

jtesta/ssh-audit(v2.0+)是 ssh-audit 的更新维护版本,由于原项目停止维护,从 arthepsy/ssh-audit(v1.x)分叉而来。

  • 功能
  • 用法
  • 截图
    • 服务器标准审计示例
    • 服务器策略审计示例
    • 客户端标准审计示例
  • 加固指南
  • 预构建包
  • Web 前端
  • 变更日志

功能

  • 分析 SSH 服务器和客户端配置;
  • 获取横幅(banner),识别设备或软件及操作系统,检测压缩;
  • 收集密钥交换、主机密钥、加密和消息认证码算法;
  • 输出算法安全信息(可用起始版本、已移除/禁用、不安全/弱/遗留等);
  • 输出算法建议(根据识别出的软件版本添加或移除);
  • 基于算法信息分析 SSH 版本兼容性;
  • 来自 OpenSSH、Dropbear SSH 和 libssh 的历史信息;
  • 策略扫描,确保符合加固/标准配置;
  • 支持 Linux 和 Windows;
  • 支持 Python 3.10 - 3.14;
  • 无依赖

用法```

usage: ssh-audit.py [-h] [-4] [-6] [-b] [-c] [-d] [-g min1:pref1:max1[,min2:pref2:max2,...] / <x-y[:step]>] [-j] [-l {info,warn,fail}] [-L] [-M custom_policy.txt] [-m] [-n] [-P "Built-In Policy Name" / custom_policy.txt] [-p N] [-T targets.txt] [-t N] [-v] [--conn-rate-test N[:max_rate]] [--dheat N[:kex[:e_len]]] [--get-hardening-guide platform] [--list-hardening-guides] [--lookup alg1[,alg2,...]] [--skip-rate-test] [--socks5 host:port] [--threads N] [host]

ssh-audit.py v3.4.1-dev, https://github.com/jtesta/ssh-audit

positional arguments: host target hostname or IPv4/IPv6 address

optional arguments: -h, --help show this help message and exit -4, --ipv4 enable IPv4 (order of precedence) -6, --ipv6 enable IPv6 (order of precedence) -b, --batch batch output -c, --client-audit starts a server on port 2222 to audit client software config (use -p to change port; use -t to change timeout) -d, --debug enable debugging output -g min1:pref1:max1[,min2:pref2:max2,...] / <x-y[:step]>, --gex-test min1:pref1:max1[,min2:pref2:max2,...] / <x-y[:step]> conducts a very customized Diffie-Hellman GEX modulus size test. Tests an array of minimum, preferred, and maximum values, or a range of values with an optional incremental step amount -j, --json enable JSON output (use -jj to enable indentation for better readability) -l {info,warn,fail}, --level {info,warn,fail} minimum output level (default: info) -L, --list-policies list all the official, built-in policies. Combine with -v to view policy change logs -M custom_policy.txt, --make-policy custom_policy.txt creates a policy based on the target server (i.e.: the target server has the ideal configuration that other servers should adhere to), and stores it in the file path specified -m, --manual print the man page (Docker, PyPI, Snap, and Windows builds only) -n, --no-colors disable colors (automatic when the NO_COLOR environment variable is set) -P "Built-In Policy Name" / custom_policy.txt, --policy "Built-In Policy Name" / custom_policy.txt run a policy test using the specified policy (use -L to see built-in policies, or specify filesystem path to custom policy created by -M) -p N, --port N the TCP port to connect to (or to listen on when -c is used) -T targets.txt, --targets targets.txt a file containing a list of target hosts (one per line, format 'HOST[:PORT]'; for UNIX socket servers, use 'unix:///path/socket'). Use -p/--port to set the default port for all hosts. Use --threads to control concurrent scans -t N, --timeout N timeout (in seconds) for connection and reading (default: 5) -v, --verbose enable verbose output --conn-rate-test N[:max_rate] perform a connection rate test (useful for collecting metrics related to susceptibility of the DHEat vuln). Testing is conducted with N concurrent sockets with an optional maximum rate of connections per second --dheat N[:kex[:e_len]] continuously perform the DHEat DoS attack (CVE-2002-20001) against the target using N concurrent sockets. Optionally, a specific key exchange algorithm can be specified instead of allowing it to be automatically chosen. Additionally, a small length of the fake e value sent to the server can be chosen for a more efficient attack (such as 4). --get-hardening-guide platform retrieves the hardening guide for the specified platform name (use --list-hardening-guides to see list of available guides). --list-hardening-guides list all official, built-in hardening guides for common systems. Their full names can then be passed to --get-hardening-guide. Add -v to this option to view hardening guide change logs and prior versions. --lookup alg1[,alg2,...] looks up an algorithm(s) without connecting to a server. --skip-rate-test skip the connection rate test during standard audits (used to safely infer whether the DHEat attack is viable) --socks5 host:port connect via a SOCKS5 proxy (implies --skip-rate-test) --threads N number of threads to use when scanning multiple targets (-T/--targets) (default: 32)

root@kitploit:~
* 如果同时使用 IPv4 和 IPv6,可以通过 `-46` 或 `-64` 设置优先级顺序。
* 批量标志 `-b` 将输出不带标题和空行的分区(隐含详细模式标志)。
* 详细模式标志 `-v` 将在每行前添加分区类型和算法名称前缀。
* 当所有算法均被视为安全(对于标准审计)或策略检查通过(对于策略审计)时,返回退出码 0。

基本服务器审计:```
ssh-audit localhost
ssh-audit 127.0.0.1
ssh-audit 127.0.0.1:222
ssh-audit ::1
ssh-audit [::1]:222
ssh-audit unix:///run/ssh-unix-local/socket

To run a standard audit against many servers (place targets into servers.txt, one on each line in the format of HOST[:PORT]):

要对多台服务器运行标准审计(将目标放入 servers.txt,每行一个,格式为 HOST[:PORT]):``` ssh-audit -T servers.txt

root@kitploit:~
要审计客户端配置(默认监听 2222/tcp 端口;使用 `ssh -p 2222 anything@localhost` 连接):```
ssh-audit -c

要审计客户端配置,请在 4567/tcp 端口上使用监听器:``` ssh-audit -c -p 4567

root@kitploit:~
若要  列出所有官方内置策略 (提示:将所得策略名称与 `-P`/`--policy` 配合使用):```
ssh-audit -L

要针对服务器运行策略审计:``` ssh-audit -P ["policy name" | path/to/server_policy.txt] targetserver

root@kitploit:~
要针对客户端运行策略审计:```
ssh-audit -c -P ["policy name" | path/to/client_policy.txt]

要对许多服务器运行策略审计:``` ssh-audit -T servers.txt -P ["policy name" | path/to/server_policy.txt]

root@kitploit:~
要根据目标服务器创建策略(可手动编辑):```
ssh-audit -M new_policy.txt targetserver

要使用 10 个并发套接字对目标运行 DHEat CPU 耗尽 DoS 攻击(CVE-2002-20001):``` ssh-audit --dheat=10 targetserver

root@kitploit:~
要使用`diffie-hellman-group-exchange-sha256`密钥交换算法运行DHEat攻击:```
ssh-audit --dheat=10:diffie-hellman-group-exchange-sha256 targetserver

要使用 diffie-hellman-group-exchange-sha256 密钥交换算法以及非常小但非标准的数据包长度来运行 DHEat 攻击(这可能导致相同的 CPU 耗尽,但每秒发送的字节数要少得多):``` ssh-audit --dheat=10:diffie-hellman-group-exchange-sha256:4 targetserver

root@kitploit:~
## Screenshots

### Server Standard Audit Example
Below is a screen shot of the standard server-auditing output when connecting to an unhardened OpenSSH v5.3 service:
![screenshot](https://assets.kitploit.com/production/public/readmes/50698/4c0b2bb0800f5dddff46bcd7ce4a61680d3f9aecc90225f8bd69f6abb551fc21/6f3afc175987c642fc35e595ed03ef00bfcbe5506103cd234de2c7c43bc82b53-display-v1.webp)

### Server Policy Audit Example
Below is a screen shot of the policy auditing output when connecting to an un-hardened Ubuntu Server 20.04 machine (hint: use `-L`/`--list-policies` to see names of built-in policies to use with `-P`/`--policy`):
![screenshot](https://assets.kitploit.com/production/public/readmes/50698/21f786dcab1d89a719fda8ce9be1ff7beb62b6d33412bd1febaed37a20d1bb6f/030e9593d1d55b01ad4d5052357ca7126718214f01aaf07b3c92b41f98a50dcc-display-v1.webp)

After applying the steps in the hardening guide (see below), the output changes to the following:
![screenshot](https://assets.kitploit.com/production/public/readmes/50698/16ffcf9b9d2c5bdbc556f5ba5af7248a912d14ad0001b35bc985ed669a43251a/7992447962ac499432ea6f43c9158afc269359abb4632be1127be883195259f9-display-v1.webp)

### Client Standard Audit Example
Below is a screen shot of the client-auditing output when an unhardened OpenSSH v7.2 client connects:
![client_screenshot](https://assets.kitploit.com/production/public/readmes/50698/7c215a148749870b7ff323f313d0ce725542287f704cf1c625a3c5ff3401598a/a3fa2fd27b230b6de1388c9927353713929d9af5442a85709cf405d7cde3fbbd-display-v1.webp)

## Hardening Guides
Guides to harden server & client configuration are built into the tool (see `--list-hardening-guides` and `--get-hardening-guide` options).  Additionally, they are also available online at: [https://www.ssh-audit.com/hardening_guides.html](https://www.ssh-audit.com/hardening_guides.html)

## Pre-Built Packages
Pre-built packages are available for Windows (see the [Releases](https://github.com/jtesta/ssh-audit/releases) page), PyPI, Snap, and Docker:

To install from PyPI:```
$ pip3 install ssh-audit

要安装 Snap 包:``` $ snap install ssh-audit

root@kitploit:~
要从 Dockerhub 安装:```
$ docker pull docker.io/positronsecurity/ssh-audit

(然后运行:docker run -it --rm -p 2222:2222 docker.io/positronsecurity/ssh-audit 10.1.1.1)

其他各种平台软件包的状态可在下方找到(通过 Repology):

Packaging status

Web 前端

为方便起见,在命令行工具之上提供了一个 Web 前端,可访问 https://www.ssh-audit.com/。

更新日志

v3.9.1-dev

  • 修复了在标准审计期间执行连接速率测试时可能发生的罕见崩溃。

v3.9.0 (2026-07-04)

  • 非常感谢 realmiwi 成为本项目第一位赞助商!!
  • 增加了对 Python 3.14 的支持。
  • 移除了对 Python 3.8 的支持,因为它已于 2024 年 10 月终止生命周期。
  • 移除了对 Python 3.9 的支持,因为它已于 2025 年 10 月终止生命周期。
  • 由于“现在收获,之后解密”(Harvest Now, Decrypt Later)策略,对所有不包含量子攻击保护的密钥交换算法增加了警告(见 https://en.wikipedia.org/wiki/Harvest_now,_decrypt_later)。
  • 移除了 SSHv1 支持(理由记录在:https://github.com/jtesta/ssh-audit/issues/298)。
  • 增加了加固指南(见 --list-hardening-guides 和 --get-hardening-guide)。以前,它们只在 https://ssh-audit.com/hardening_guides.html 上可用,但现在为了方便而内置;部分功劳归于 oam7575。
  • 增加了 allow_hostkey_subset_and_reordering 策略选项,以允许目标拥有更严格的主机密钥列表和/或不同的排序。
  • 从已弃用的 getopt 模块迁移到 argparse;部分功劳归于 oam7575。
  • 针对多个主机运行时,现在无论输出级别如何都会打印每个目标主机。
  • 批处理模式(-b)不再自动启用详细模式,因为有时会导致混淆结果;用户仍然可以使用 -v 标志显式启用详细模式。
  • 增加了 UNIX 服务器套接字扫描(使用 unix:///path/to/socket 指定目标)。

v3.3.0 (2024-10-15)

  • 增加了 Python 3.13 支持。
  • 增加了 Ubuntu 24.04 LTS 服务器和客户端、OpenSSH 9.8 以及 OpenSSH 9.9 的内置策略。
  • 为 DHEat 和连接速率测试增加了 IPv6 支持。
  • 为 JSON 策略扫描结果增加了 TCP 端口信息;功劳归于 Fabian Malte Kopp。
  • 增加了 LANcom LCOS 服务器识别和 Ed448 密钥提取;功劳归于 Daniel Lenski。
  • 现在在详细模式下报告 ECDSA 和 DSS 指纹;部分功劳归于 Daniel Lenski。
  • 移除了基于服务器/客户端版本号的 CVE 信息,因为它非常不准确(完整讨论见该话题,以及社区对此事的投票结果)。
  • 修复了同时使用 -P 和 -T 选项运行时崩溃的问题。
  • 修复了主机密钥测试尽管有多个主机支持某种密钥类型,但每种类型最多只报告一次的问题;功劳归于 Daniel Lenski。
  • 修复了 MacOS X 和 BSD 平台上的 DHEat 连接速率测试;功劳归于 Drew Noel 和 Michael Osipov。
  • 修复了执行客户端审计时发生套接字错误导致 JSON 输出无效的问题。
  • 修复了 Windows 上的 --conn-rate-test 功能。
  • 扫描多个目标(使用 -T/--targets)时,-p/--port 选项现在将被用作默认端口(如果未给出 -p/--port,则设置为 22)。文件中指定的主机可以通过显式端口号覆盖此默认值(即:“host1:1234”)。例如,使用 时, 中所有未显式包含端口号的主机将默认使用 222;使用 (不带 )时,所有主机将默认使用 22。

v3.2.0 (2024-04-22)

  • 增加了 DHEat 拒绝服务攻击的实现(见 --dheat 选项;CVE-2002-20001)。
  • 扩展了用于标记 Terrapin 漏洞的 CBC 加密算法过滤器。现在包含更多较少见的加密算法。
  • 修复了对主机密钥上 ecdsa-sha2-nistp* CA 签名的解析。此外,它们现在与标准主机密钥一样被标记为可能存在后门。
  • 在执行 GEX 测试时优雅地处理罕见异常(即崩溃)。
  • 内置手册页(-m、--manual)现在除了 Windows 版本外,也可在 Docker、PyPI 和 Snap 版本中使用。
  • Snap 版本现在与架构无关。
  • 将 Docker 基础镜像从 python:3-slim 更改为 python:3-alpine,使镜像大小减少了 59%;功劳归于 Daniel Thamdrup。
  • 增加了 Amazon Linux 2023、Debian 12、OpenSSH 9.7 和 Rocky Linux 9 的内置策略。
  • 内置策略现在包含变更日志(使用 -L -v 查看)。
  • 自定义策略现在支持 allow_algorithm_subset_and_reordering 指令,允许目标通过主机密钥、kex、加密算法和 MAC 的子集和/或重新排序的列表。这允许创建基线策略,目标可选择实施更严格的控制;部分功劳归于 yannik1015。
  • 自定义策略现在支持 allow_larger_keys 指令,允许目标通过更大的主机密钥、CA 密钥和 Diffie-Hellman 密钥。这允许创建基线策略,目标可选择实施更严格的控制;部分功劳归于 Damian Szuberski。
  • 如果设置了 NO_COLOR 环境变量,则禁用彩色输出(见

v3.1.0 (2023-12-20)

  • 增加了对 Terrapin 消息前缀截断漏洞的测试(CVE-2023-48795)。
  • 移除了对 Python 3.7 的支持(2023 年 6 月达到生命周期终点)。
  • 增加了 Python 3.12 支持。
  • 在服务器策略中,将预期的 DH 模数大小从 4096 减少到 3072,以匹配在线加固指南(注意 3072 位模数提供相当于 128 位对称安全性)。
  • 在 Ubuntu 22.04 客户端策略中,将主机密钥类型 [email protected] 和 ssh-ed25519 移到了所有证书类型的末尾。
  • 更新了 Ubuntu 20.04 和 22.04 的服务器和客户端策略,以考虑因 Terrapin 漏洞补丁导致的密钥交换列表变化。
  • 重新组织了 OpenSSH 9.2 服务器策略的选项主机密钥类型,以对应更新后的 Debian 12 加固指南。
  • 增加了 OpenSSH 9.5 和 9.6 的内置策略。
  • 为 JSON 输出增加了 additional_notes 字段。

v3.0.0 (2023-09-07)

  • 针对多个主机的并发扫描结果不再被不当合并;该 bug 由 Adam Russell 发现。
  • 主机名解析失败不再导致对多个主机的扫描意外终止;功劳归于 Dani Cuesta。
  • 由警告产生的算法建议现在以黄色而非红色打印;功劳归于 Adam Russell。
  • 为 JSON 输出增加了失败、警告和信息注释(注意这会导致 banner 协议、“enc”和“mac”字段的破坏性变更);功劳归于 Bareq Al-Azzawi。
  • Docker Makefile 现在为 amd64、arm64 和 armv7 创建多架构构建;功劳归于 Sebastian Cohnen。
  • 修复了 GEX 测试期间的崩溃。
  • 改进了针对 OpenSSH 服务器的 GEX 测试:当怀疑回退机制被触发时,执行额外的测试以获得更准确的结果。
  • 当相关算法被评为良好时,所有注释将以绿色打印。
  • 为 Ubuntu 22.04 LTS 客户端策略优先排列了主机密钥证书算法。
  • 将所有 NIST K-、B- 和 T-曲线标记为未经证实,因为它们很少被使用。
  • 增加了 OpenSSH 9.4 的内置策略。
  • 增加了 12 种新的主机密钥:ecdsa-sha2-curve25519、ecdsa-sha2-nistb233、ecdsa-sha2-nistb409、ecdsa-sha2-nistk163、ecdsa-sha2-nistk233、ecdsa-sha2-nistk283、ecdsa-sha2-nistk409、ecdsa-sha2-nistp224、ecdsa-sha2-nistp192、、、。

v2.9.0 (2023-04-29)

  • 移除了对 Python 3.6 的支持,因为它已于 2021 年底达到生命周期终点。
  • 增加了 Ubuntu 服务器和客户端 22.04 加固策略。
  • 移除了 [email protected] 的实验性警告标签。
  • 更新了 CVE 数据库;功劳归于 Alexandre Zanni。
  • 增加了 -g 和 --gex-test 用于细粒度的 GEX 模数大小测试;功劳归于 Adam Russell。
  • Snap 包在遇到权限错误时现在会打印更用户友好的错误消息。
  • JSON 的 'target' 字段现在始终包含端口号;功劳归于 tomatohater1337。
  • JSON 输出现在包含建议和 CVE 数据。
  • 混合主机密钥/CA 密钥类型(即:由 ED25519 CA 签名的 RSA 主机密钥等)现在被正确处理。
  • 现在对 2048 位模数打印警告;部分功劳归于 Adam Russell。
  • SHA-1 算法现在会导致失败。
  • CBC 模式加密算法现在作为警告而不是失败。
  • 通用失败/警告消息被替换为更具体的原因(即:'using weak cipher' => 'using broken RC4 cipher')。
  • 更新了内置策略以包含缺失的主机密钥大小信息。
  • 增加了 OpenSSH 8.8、8.9、9.0、9.1、9.2 和 9.3 的内置策略。
  • 增加了 33 种新的主机密钥:[email protected]、[email protected]、[email protected]、[email protected]、[email protected]、[email protected]、、、、、、、、、、、、、、、、、、、、、、、、、、、。

v2.5.0 (2021-08-26)

  • 修复了运行主机密钥测试时的崩溃。
  • 更优雅地处理服务器连接失败。
  • 使用 -jj 时现在打印带缩进的 JSON(对调试很有用)。
  • 在详细输出中增加了 MD5 指纹。
  • 增加了 -d/--debug 选项以获得调试输出;功劳归于 Adam Russell。
  • 更新了 JSON 输出以包含 MD5 指纹。注意这会导致 'fingerprints' 字典格式的破坏性变更。
  • 更新了 OpenSSH 8.1(及更早版本)策略以包含 rsa-sha2-512 和 rsa-sha2-256。
  • 增加了 OpenSSH v8.6 和 v8.7 策略。
  • 增加了 3 种新的密钥交换:gss-gex-sha1-eipGX3TCiQSrx573bT1o1Q==、gss-group1-sha1-eipGX3TCiQSrx573bT1o1Q== 和 gss-group14-sha1-eipGX3TCiQSrx573bT1o1Q==。
  • 增加了 3 种新的 MAC:hmac-ripemd160-96、AEAD_AES_128_GCM 和 AEAD_AES_256_GCM。

v2.4.0 (2021-02-23)

  • 增加了多线程扫描支持。
  • 增加了内置的 Windows 手册页(见 -m/--manual);功劳归于 Adam Russell。
  • 增加了对 OpenSSH 用户枚举(CVE-2018-15473)的版本检查。
  • 为基于 SHA-1 的主机密钥类型增加了弃用说明。
  • 为 SSHv1 增加了额外警告。
  • 增加了内置的加固 OpenSSH v8.5 策略。
  • 将基于 SHA-1 的主机密钥类型的警告升级为失败。
  • 修复了主机密钥测试期间收到意外响应时的崩溃。
  • 修复了在较旧的 Cisco 设备上进行主机密钥测试和 gex 测试时挂起的问题。
  • 修复了扫描多个目标时一个目标返回错误导致的不当终止。
  • 移除了对 Python 3.5 的支持(2020 年 9 月达到生命周期终点)。
  • 增加了 1 种新的密钥交换:[email protected]。

v2.3.1 (2020-10-28)

  • 现在解析 [email protected] 和 [email protected] 主机密钥类型的公钥大小。
  • 将 [email protected] 标记为失败,原因是 SHA-1 哈希。
  • 修复了建议输出中不当抑制某些算法的 bug。
  • 内置策略现在包含 CA 密钥要求(如果使用了证书)。
  • 查找函数(--lookup)现在对相似算法执行不区分大小写的查找;功劳归于 Adam Russell。
  • 将预制策略从外部文件迁移到内部数据库。
  • 将单个 3,500 行的脚本拆分为多个文件(按类)。
  • 增加了 setup.py 支持;功劳归于 Ganden Schaffner。
  • 增加了 1 种新的加密算法:[email protected]。

v2.3.0 (2020-09-27)

  • 增加了新的策略审计功能,以测试是否符合加固指南/标准配置(见 -L/--list-policies、-M/--make-policy 和 -P/--policy)。深入了解教程,请参阅 https://www.positronsecurity.com/blog/2020-09-27-ssh-policy-configuration-checks-with-ssh-audit/。
  • 创建了新的手册页(见 ssh-audit.1 文件)。
  • 1024 位模数从警告升级为失败。
  • 进行了许多 Python 2 代码清理、测试框架改进、pylint 和 flake8 修复以及 mypy 类型注释;功劳归于 Jürgen Gmach。
  • 增加了在内部数据库中查找算法的功能(见 --lookup);功劳归于 Adam Russell。
  • 抑制对 token 主机密钥类型的建议。
  • 增加了对 PuTTY v0.73 中释放后使用漏洞的检查。
  • 增加了 11 种新的主机密钥类型:ssh-rsa1、[email protected]、ssh-gost2001、ssh-gost2012-256、、、、、、、。

v2.1.1 (2019-11-26)

  • 新增 2 种主机密钥类型:[email protected]、[email protected]。
  • 新增 2 种加密算法:des、3des。
  • 新增 3 个 PuTTY 漏洞。
  • 客户端测试期间,输出中现在会列出客户端 IP 地址。

v2.1.0 (2019-11-14)

  • 新增客户端软件审计功能(参见 -c / --client-audit 选项)。
  • 新增 JSON 输出选项(参见 -j / --json 选项;致谢 Andreas Jaggi)。
  • 修复了扫描 Solaris Sun_SSH 时的崩溃问题。
  • 新增 9 种密钥交换算法:gss-group1-sha1-toWM5Slw5Ew8Mqkay+al2g==、gss-gex-sha1-toWM5Slw5Ew8Mqkay+al2g==、gss-group14-sha1-、gss-group14-sha1-toWM5Slw5Ew8Mqkay+al2g==、gss-group14-sha256-toWM5Slw5Ew8Mqkay+al2g==、gss-group15-sha512-toWM5Slw5Ew8Mqkay+al2g==、diffie-hellman-group15-sha256、ecdh-sha2-1.3.132.0.10 和 curve448-sha512。

v2.0.0 (2019-08-29)

  • 从 https://github.com/arthepsy/ssh-audit 分叉而来(开发停滞,开发者失联)。
  • 新增 RSA 主机密钥长度测试。
  • 新增 RSA 证书密钥长度测试。
  • 新增 Diffie-Hellman 模数大小测试。
  • 现在会输出 RSA 和 ED25519 的主机密钥指纹。
  • 新增 5 种密钥交换算法:[email protected]、[email protected]、[email protected]、diffie-hellman-group16-sha256、diffie-hellman-group17-sha512。
  • 新增 3 种加密算法:des-cbc-ssh1、blowfish-ctr、twofish-ctr。
  • 新增 10 种 MAC 算法:hmac-sha2-56、hmac-sha2-224、hmac-sha2-384、hmac-sha3-256、、、、、、。

v1.7.0 (2016-10-26)

  • 实现允许指定 IPv4/IPv6 使用及优先级顺序的选项
  • 实现指定远程端口的选项(保留旧行为以保持兼容性)
  • 通过可选的 colorama 依赖为 Microsoft Windows 添加颜色支持
  • 修复编码和解码问题,添加测试,避免在编码错误时崩溃
  • 使用 mypy-lang 进行静态类型检查并验证所有代码

v1.6.0 (2016-10-14)

  • 实现算法推荐部分(基于识别的软件)
  • 实现完整的 libssh 支持(版本历史、算法、安全性等)
  • 修复 SSH-1.99 横幅识别和版本比较功能
  • 不输出空算法(针对配置错误的服务器)
  • 使 Python 3.x 版本的输出保持一致
  • 添加更多测试(配置、横幅、软件、SSH1/SSH2、输出等)
  • 使用 Travis CI 测试多个 Python 版本(2.6-3.5、pypy、pypy3)

v1.5.0 (2016-09-20)

  • 创建用于相关安全信息的安全部分
  • 匹配并输出 Dropbear SSH 的已分配 CVE 列表和安全问题
  • 实现包含指纹信息的完整 SSH1 支持
  • 在协议不匹配时自动回退到 SSH1
  • 添加强制使用 SSH1 或 SSH2 的新选项(默认两者均允许)
  • 解析横幅信息并将其转换为具体的软件和操作系统版本
  • 在批处理模式下不使用填充
  • 多项修复(Cisco sshd、罕见挂起、错误处理等)

v1.0.20160902

  • 实现批处理输出选项
  • 实现最小输出级别选项
  • 修复与 Python 2.6 的兼容性

v1.0.20160812

  • 实现 SSH 版本兼容性功能
  • 修复错误的 MAC 算法警告
  • 修复 Dropbear SSH 版本号拼写错误
  • 解析横幅前的头部信息
  • 更好的错误处理

v1.0.20160803

  • 使用 OpenSSH 7.3 横幅
  • 添加新的密钥交换算法

v1.0.20160207

  • 使用 OpenSSH 7.2 横幅
  • 为 OpenSSH 7.2 添加额外警告
  • 修复 OpenSSH 7.0 失败消息
  • 添加来自 OpenSSH 6.7 的 rijndael-cbc 失败消息

v1.0.20160105

  • 多个额外警告
  • 支持 none 算法
  • 更好的压缩处理
  • 确保读取足够的数据(修复少量 Linux SSH 问题)

v1.0.20151230

  • Dropbear SSH 支持

v1.0.20151223

  • 初始版本
下载工具
  • 增加了 SOCKS5 代理支持(使用 --socks5 host:port 指定代理);部分功劳归于 Michał Majchrowicz。
  • 更新了 Debian 12 的内置策略。
  • 增加了 OpenSSH 10.0、10.1、10.2、10.3 和 10.4 的内置策略。
  • 增加了 Debian 13 的加固指南和策略。
  • 增加了 Rocky Linux 10 的加固指南和策略。
  • 增加了 Ubuntu 26.04 的加固指南和策略。
  • 增加了 2 种新的密钥交换:mlkem768nistp256-sha256、mlkem1024nistp384-sha384。
  • 增加了 11 种新的主机密钥:[email protected]、mldsa-44、[email protected]、mldsa-65、mldsa-87、ssh-mldsa-44、ssh-mldsa-65、ssh-mldsa-87、ssh-mldsa44、ssh-mldsa65、ssh-mldsa87。
  • 增加了 2 种新的加密算法:AEAD_CAMELLIA_128_GCM、AEAD_CAMELLIA_256_GCM。
  • -T targets.txt -p 222
    targets.txt
    -T targets.txt
    -p
  • 更新了 Amazon Linux 2023、Debian 12、Rocky Linux 9 和 Ubuntu 22.04 的内置服务器和客户端策略,以提高主机密钥效率以及加密算法对量子攻击的抵抗力。
  • 增加了 1 种新的加密算法:grasshopper-ctr128。
  • 增加了 2 种新的密钥交换算法:mlkem768x25519-sha256、sntrup761x25519-sha512。
  • https://no-color.org/)。
  • 增加了 1 种新的密钥交换算法:gss-nistp384-sha384-*。
  • 增加了 1 种新的加密算法:[email protected]。
  • ecdsa-sha2-nistt571
    ssh-dsa
    x509v3-sign-rsa-sha256
  • 增加了 15 种新的密钥交换:[email protected]、[email protected]、[email protected]、[email protected]、[email protected]、[email protected]、[email protected]、kexAlgoDH14SHA1、kexAlgoDH1SHA1、kexAlgoECDH256、kexAlgoECDH384、kexAlgoECDH521、sm2kep-sha2-nistp256、[email protected]、[email protected]。
  • 增加了 8 种新的加密算法:[email protected]、cast128-12-cbc、cast128-12-cfb、cast128-12-ecb、cast128-12-ofb、des-cfb、des-ecb、des-ofb。
  • 增加了 14 种新的 MAC:cbcmac-3des、cbcmac-aes、cbcmac-blowfish、cbcmac-des、cbcmac-rijndael、cbcmac-twofish、hmac-sha256-96、md5、md5-8、ripemd160、ripemd160-8、sha1、sha1-8、umac-128。
  • null
    pgp-sign-dss
    pgp-sign-rsa
    spki-sign-dss
    spki-sign-rsa
    [email protected]
    [email protected]
    [email protected]
    [email protected]
    [email protected]
    ssh-rsa-sha2-256
    ssh-rsa-sha2-512
    [email protected]
    [email protected]
    [email protected]
    [email protected]
    [email protected]
    x509v3-ecdsa-sha2-1.3.132.0.10
    x509v3-sign-dss-sha1
    [email protected]
    [email protected]
    [email protected]
    [email protected]
    x509v3-sign-rsa-sha1
    [email protected]
    [email protected]
    [email protected]
  • 增加了 46 种新的密钥交换:[email protected]、diffie-hellman_group17-sha512、[email protected]、[email protected]、ecdh-sha2-1.2.840.10045.3.1.1、ecdh-sha2-1.2.840.10045.3.1.7、ecdh-sha2-1.3.132.0.1、ecdh-sha2-1.3.132.0.16、ecdh-sha2-1.3.132.0.26、ecdh-sha2-1.3.132.0.27、ecdh-sha2-1.3.132.0.33、ecdh-sha2-1.3.132.0.34、ecdh-sha2-1.3.132.0.35、ecdh-sha2-1.3.132.0.36、ecdh-sha2-1.3.132.0.37、ecdh-sha2-1.3.132.0.38、ecdh-sha2-4MHB+NBt3AlaSRQ7MnB4cg==、ecdh-sha2-5pPrSUQtIaTjUSt5VZNBjg==、ecdh-sha2-9UzNcgwTlEnSCECZa7V1mw==、ecdh-sha2-D3FefCjYoJ/kfXgAyLddYA==、ecdh-sha2-h/SsxnLCtRBh7I9ATyeB3A==、ecdh-sha2-m/FtSAmrV4j/Wy6RVUaK7A==、ecdh-sha2-mNVwCXAoS1HGmHpLvBC94w==、ecdh-sha2-qCbG5Cn/jjsZ7nBeR7EnOA==、ecdh-sha2-qcFQaMAMGhTziMT0z+Tuzw==、ecdh-sha2-VqBg4QRPjxx1EXZdV0GdWQ==、ecdh-sha2-wiRIU8TKjMZ418sMqlqtvQ==、ecdh-sha2-zD/b3hu/71952ArpUG4OjQ==、ecmqv-sha2、gss-13.3.132.0.10-sha256-*、gss-curve25519-sha256-*、gss-curve448-sha512-*、gss-gex-sha1-*、gss-gex-sha256-*、gss-group14-sha1-*、gss-group14-sha256-*、gss-group15-sha512-*、gss-group16-sha512-*、gss-group17-sha512-*、gss-group18-sha512-*、gss-group1-sha1-*、gss-nistp256-sha256-*、gss-nistp384-sha256-*、gss-nistp521-sha512-*、[email protected]、[email protected]。
  • 增加了 28 种新的加密算法:3des-cfb、3des-ecb、3des-ofb、blowfish-cfb、blowfish-ecb、blowfish-ofb、[email protected]、[email protected]、[email protected]、[email protected]、[email protected]、[email protected]、cast128-cfb、cast128-ecb、cast128-ofb、[email protected]、idea-cfb、idea-ecb、idea-ofb、[email protected]、[email protected]、[email protected]、[email protected]、[email protected]、[email protected]、twofish-cfb、twofish-ecb、twofish-ofb
  • 增加了 5 种新的 MAC:[email protected]、[email protected]、[email protected]、[email protected]、hmac-whirlpool。
  • ssh-gost2012-512
    spki-sign-rsa
    ssh-ed448
    x509v3-ecdsa-sha2-nistp256
    x509v3-ecdsa-sha2-nistp384
    x509v3-ecdsa-sha2-nistp521
    x509v3-rsa2048-sha256
  • 增加了 8 种新的密钥交换:diffie-hellman-group1-sha256、kexAlgoCurve25519SHA256、Curve25519SHA256、gss-group14-sha256-、gss-group15-sha512-、gss-group16-sha512-、gss-nistp256-sha256-、gss-curve25519-sha256-。
  • 增加了 5 种新的加密算法:blowfish、AEAD_AES_128_GCM、AEAD_AES_256_GCM、[email protected]、[email protected]。
  • 增加了 3 种新的 MAC:[email protected]、hmac-sha3-224、[email protected]。### v2.2.0 (2020-03-11)
  • 因实际 SHA-1 碰撞将主机密钥类型 ssh-rsa 标记为弱。
  • 新增 Windows 构建版本。
  • 新增 10 种主机密钥类型:ecdsa-sha2-1.3.132.0.10、x509v3-sign-dss、x509v3-sign-rsa、[email protected]、x509v3-ssh-dss、x509v3-ssh-rsa、[email protected]、[email protected]、[email protected] 和 [email protected]。
  • 新增 18 种密钥交换算法:[email protected]、[email protected]、[email protected]、[email protected]、[email protected]、[email protected]、ecdh-sha2-curve25519、ecdh-sha2-nistb233、ecdh-sha2-nistb409、ecdh-sha2-nistk163、ecdh-sha2-nistk233、ecdh-sha2-nistk283、ecdh-sha2-nistk409、ecdh-sha2-nistp192、ecdh-sha2-nistp224、ecdh-sha2-nistt571、gss-gex-sha1- 和 gss-group1-sha1-。
  • 新增 9 种加密算法:camellia128-cbc、camellia128-ctr、camellia192-cbc、camellia192-ctr、camellia256-cbc、camellia256-ctr、aes128-gcm、aes256-gcm 和 chacha20-poly1305。
  • 新增 2 种 MAC 算法:aes128-gcm 和 aes256-gcm。
  • 新增 1 种主机密钥类型:ecdsa-sha2-1.3.132.0.10。
  • 新增 4 种加密算法:idea-cbc、serpent128-cbc、serpent192-cbc、serpent256-cbc。
  • 新增 6 种 MAC 算法:[email protected]、[email protected]、hmac-ripemd、[email protected]、[email protected]、[email protected]。
  • hmac-sha3-384
    hmac-sha3-512
    hmac-sha256
    [email protected]
    hmac-sha512
    [email protected]
  • 新增用于连接和读取超时的命令行参数(-t / --timeout)。
  • 更新了 libssh 和 Dropbear 的 CVE。