Каталог инструментов

8 инструментов

Тег: ssh ×

CryptoLyzer

v1.2.1
Network Analysis

Быстрый и гибкий анализатор криптографических протоколов сервера: TLS, SSL, SSH, DNSSEC, а также сопутствующих настроек — HTTP-заголовков и DNS-записей. Генерирует цифровые отпечатки JA3 (TLS-клиент) и HASSH (SSH-клиент). Имеет …

pip install cryptolyzer # Анализ TLS cryptolyze tls1_3 ciphers example.com cryptolyze tls all example.com # Анализ SSH cryptolyze ssh2 ciphers example.com # Генерация JA3-отпечатка cryptolyze tls1_2 ja3 example.com # Проверка HTTP security headers cryptolyze http headers example.com # Из исходников git clone https://gitlab.com/coroner/cryptolyzer cd cryptolyzer && pip install -e .

GOST

v3.2.6
Anonymizers

Go Simple Tunnel — универсальный прокси-туннелятор с цепочками транспортов. Единый бинарник умеет: SOCKS5, HTTP/HTTPS, Shadowsocks, SSH, WireGuard, Relay, mTLS, QUIC, WebSocket, gRPC и их комбинации. Ключевая фича — …

# Скачать бинарник wget https://github.com/go-gost/gost/releases/latest/download/gost_linux_amd64.tar.gz tar xzf gost_linux_amd64.tar.gz # SOCKS5-прокси на порту 1080 gost -L socks5://:1080 # Цепочка: SOCKS5 → SSH → SOCKS5 gost -L socks5://:1080 -F ssh://user@relay:22 -F socks5://final:1081 # DNS-over-TLS клиент gost -L dns://:53/1.1.1.1:853?mode=dot

Hydra

v9.7
Password Attacks

Мощный параллельный брутфорсер, поддерживающий более 50 протоколов: SSH, FTP, HTTP/HTTPS, SMB, RDP, SMTP, LDAP, MySQL, PostgreSQL, Telnet и мн. др. Позволяет проводить атаки по словарю и по перебору …

# Debian/Ubuntu/Kali apt install hydra # Из исходников git clone https://github.com/vanhauser-thc/thc-hydra cd thc-hydra && ./configure && make && make install # GUI версия apt install hydra-gtk
Блог

Ncrack

v0.7
Password Attacks

Высокоскоростной сетевой аутентификационный крэкер от проекта Nmap. Разработан для тестирования сетевых устройств и серверов на стойкость паролей с поддержкой множества протоколов. Возможности: - Поддержка: SSH, RDP, FTP, Telnet, …

# apt: sudo apt install ncrack # Сборка из исходников: git clone https://github.com/nmap/ncrack cd ncrack && ./configure && make && sudo make install # Примеры: # Брутфорс SSH: ncrack -p 22 --user root -P passwords.txt 192.168.1.10 # Несколько хостов и протоколов: ncrack -U users.txt -P pass.txt ssh://192.168.1.0/24 rdp://192.168.1.5 # Медленный режим (осторожнее с блокировкой): ncrack -T1 --connection-limit 1 rdp://target.com # Продолжить прерванную сессию: ncrack --resume ncrack.restore

fuk

Reconnaissance

CLI-утилита на Go для массового получения SSH-публичных ключей пользователей из различных источников: GitHub, GitLab, SourceHut, Forgejo/Gitea, ssh-keyscan для хост-ключей. Читает конфигурационный TOML-файл со списком пользователей/хостов и выдаёт JSON …

# go install (модульный путь SourceHut) go install git.sr.ht/~hauleth/fuk@latest # Из исходников git clone https://git.sr.ht/~hauleth/fuk cd fuk go build -o fuk . # Конфигурация keys.toml: # [[entry]] # name = "target" # keys = [ # { github = "target_username" }, # { gitlab = "target_username" }, # { sourcehut = "~target_username" }, # ] # [[entry]] # name = "server" # keys = [ # { host = [ "192.168.1.100", "server.local" ] } # ] # Запуск fuk keys.toml > keys.json # JSON с ключами всех записей # OSINT-пример: собрать ключи команды по GitHub-usernames cat > /tmp/team.toml << 'EOF' [[entry]] name = "alice" keys = [{ github = "alice" }, { gitlab = "alice_dev" }] [[entry]] name = "bob" keys = [{ github = "bob123" }] EOF fuk /tmp/team.toml | jq '.'

ssh-mitm

v5.0.0
Network Analysis

SSH MITM-прокси для аудита безопасности SSH-инфраструктуры. Перехватывает SSH-сессии, поддерживает аутентификацию по публичному ключу через agent-forwarding, записывает терминальные сессии и передаваемые файлы (SCP/SFTP). Позволяет выполнять инъекции команд в активную …

# pip pip install ssh-mitm # pipx pipx install ssh-mitm # Из исходников (GitHub — основной репо) git clone https://github.com/ssh-mitm/ssh-mitm cd ssh-mitm pip install -e . # Запуск (перехват подключений к целевому серверу) ssh-mitm server --remote-host target.host --listen-port 10022 # Прозрачный режим (требует CAP_NET_ADMIN) sudo ssh-mitm server --transparent --listen-port 10022

ssh-tools

v1.9
Network Analysis

Коллекция bash/Go/Perl утилит для аудита и диагностики SSH-инфраструктуры: ssh-ping (проверка доступности хоста через SSH), ssh-last (история SSH-сессий в удобном формате), ssh-certinfo (детали и срок действия SSH-сертификатов), ssh-keyinfo (информация …

# git clone + PATH git clone https://codeberg.org/vaporup/ssh-tools export PATH="$PATH:$(pwd)/ssh-tools/cmd/bash" # Пример использования ssh-ping user@host # проверить доступность ssh-version host # версия SSH-сервера ssh-certinfo user@host # проверить сертификат ssh-authorized-keys /home # аудит authorized_keys ssh-last user@host # история сессий

sshuttle

v1.3.2
Anonymizers ★ featured

"VPN over SSH" — создаёт прозрачный туннель поверх обычного SSH без root на удалённой стороне и без установки VPN-сервера. Заворачивает TCP и DNS-трафик через SSH-хост используя Python + …

pip install sshuttle # или apt install sshuttle # Весь трафик через SSH-хост sshuttle -r user@my.server 0/0 # Только подсеть 10.0.0.0/8 sshuttle -r user@my.server 10.0.0.0/8 # Включая DNS sshuttle --dns -r user@my.server 0/0