Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ssh_scan — 已弃用 - 一个SSH配置与策略扫描器原型(博客:https://mozilla.github.io/ssh_scan/) | Kitploit
工具/GitHubGitHub/mozilla/ssh_scan
通用工具漏洞扫描器配置审计网络安全Archived
GitHubmozilla/ssh_scan

ssh_scan

已弃用 - 一个SSH配置与策略扫描器原型(博客:https://mozilla.github.io/ssh_scan/)

查看仓库
78810344年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ssh_scan

Gem Version Coverage Status

一个SSH配置和策略扫描器

⚠️ 弃用通知 ⚠️

Mozilla 不再维护 SSH Scan 项目。

请 fork 该项目以继续开发。

主要优势

  • 最小依赖 - 使用原生 Ruby 和 BinData 完成工作,没有繁重的依赖。
  • 不仅仅是脚本 - 实现可移植,可用于其他项目或任务自动化。
  • 简单 - 只需将 ssh_scan 指向一个 SSH 服务,即可获得关于其支持内容和策略状态的 JSON 报告。
  • 可配置 - 制定适合您独特策略要求的自定义策略。

设置

作为 gem 安装并运行,输入:

root@kitploit:~
gem install ssh_scan
ssh_scan

从 docker 容器运行,输入:

root@kitploit:~
docker pull mozilla/ssh_scan
docker run -it mozilla/ssh_scan -t sshscan.rubidus.com

从源码安装并运行,输入:

root@kitploit:~
# clone repo
git clone https://github.com/mozilla/ssh_scan.git
cd ssh_scan

gem install bundler
bundle install

./bin/ssh_scan

示例命令行用法

运行 ssh_scan -h 获取此信息

root@kitploit:~
ssh_scan v0.0.21 (https://github.com/mozilla/ssh_scan)

Usage: ssh_scan [options]
    -t, --target [IP/Range/Hostname] IP/Ranges/Hostname to scan
    -f, --file [FilePath]            File Path of the file containing IP/Range/Hostnames to scan
    -T, --timeout [seconds]          Timeout per connect after which ssh_scan gives up on the host
    -L, --logger [Log File Path]     Enable logger
    -O, --from_json [FilePath]       File to read JSON output from
    -o, --output [FilePath]          File to write JSON output to
    -p, --port [PORT]                Port (Default: 22)
    -P, --policy [FILE]              Custom policy file (Default: Mozilla Modern)
        --threads [NUMBER]           Number of worker threads (Default: 5)
        --fingerprint-db [FILE]      File location of fingerprint database (Default: ./fingerprints.db)
        --suppress-update-status     Do not check for updates
    -u, --unit-test [FILE]           Throw appropriate exit codes based on compliance status
    -V [STD_LOGGING_LEVEL],
        --verbosity
    -v, --version                    Display just version info
    -h, --help                       Show this message

Examples:

  ssh_scan -t 192.168.1.1
  ssh_scan -t server.example.com
  ssh_scan -t ::1
  ssh_scan -t ::1 -T 5
  ssh_scan -f hosts.txt
  ssh_scan -o output.json
  ssh_scan -O output.json -o rescan_output.json
  ssh_scan -t 192.168.1.1 -p 22222
  ssh_scan -t 192.168.1.1 -p 22222 -L output.log -V INFO
  ssh_scan -t 192.168.1.1 -P custom_policy.yml
  ssh_scan -t 192.168.1.1 --unit-test -P custom_policy.yml
  • 查看示例输出
  • 查看示例策略

ssh_scan 作为服务/API?

本项目仅用于 ssh_scan 引擎/命令行使用。

如果您希望将 ssh_scan 作为服务运行,请参考 ssh_scan_api 项目

支持的 Ruby 版本

本项目与 travis-ci 集成,并定期测试以确保与多种 Ruby 版本兼容。

查看这些 Ruby 版本的当前构建状态,请点击这里。

贡献

如果您有兴趣为该项目做出贡献,请参阅 CONTRIBUTING.md。

致谢

ssh_scan 的灵感来源

  • Mozilla OpenSSH 安全指南 - 为 SSH 配置参数(例如,加密算法、MAC 和密钥交换算法)提供合理的基线策略建议。
下载工具