SSH-MITM:支持公钥认证&会话劫持和文件篡改的安全审计MITM服务器

访客4年前黑客资讯721

SSH-MITM-拦截SSH流量

SSH-MITM服务器专为安全审计而设计,支持公钥认证、会话劫持和文件篡改等功能。需要注意的是,该工具基于Python语言开发,因此需要在主机设备上安装并配置好Python环境。

SSH-MITM安装

在使用任何软件包之前,我们都需要进行正确的安装。如需安装SSH-MITM,我们只需要在设备上打开命令行终端,然后运行下列命令即可:

$ pip install ssh-mitm

工具使用

SSH-MITM的使用非常简单,如果需要密码认证或会话劫持,只需要开启拦截MITM-SSH服务器即可。打开命令行终端,然后运行下列命令:

$ ssh-mitm --remote-host 192.168.0.x

接下来,我们尝试跟SSH-MITM服务器建立连接。SSH-MITM服务器会监听10022端口:

$ ssh -p 10022 user@proxyserver

此时,我们将会看到凭证信息在日志中输出:

2021-01-01 11:38:26,098 [INFO] ?Client connection established with parameters:

Remote Address: 192.168.0.x

Port: 22

Username: user

Password: supersecret

Key: None

Agent: None

会话劫持

获取明文凭证信息仅仅只是SSH-MITM的其中一个功能而已,当客户端成功连接之后,SSH-MITM会开启一个新的服务器,并用于会话劫持:

2021-01-01 11:42:43,699 [INFO] ?created injector shell on port 34463. connect with: ssh -p 34463 127.0.0.1

在劫持会话的时候,我们可以选择自己喜欢的SSH客户端。需要注意的是,这个连接不需要任何身份验证:

$ ssh -p 34463 127.0.0.1

建立连接之后,你的会话只会通过最新的响应信息来更新,但是我们仍然可以执行任意命令。

接下来,我们就可以在劫持的会话或原始会话中尝试执行某些命令了。

命令的执行结果将输出显示在两个会话中。

项目地址

SSH-MITM:【GitHub传送门

相关文章

2021年手机赚钱新项目(小投资赚钱项目)

  2021年手机上赚钱新项目(小投资赚钱新项目)   灰犀牛事件造成 经济发展环境恶化,很多人下岗丧失经济发展收益来源于,为推动民生工程近期爆火摆地摊经济发展。一个70后在这类金融危机下急切自己创业...

怎么做系统U盘?自己做系统,省钱又省事

怎么做系统U盘?自己做系统,省钱又省事

我们日常生活中工作,娱乐或学习等等都离不开电脑的使用,电脑系统使用久了难免会出现一些问题需要重新安装系统,这时有些朋友就会在网上花几十元或上百元买商家做好的系统盘来备用。其实自己做系统盘是非常简单的,...

找黑客改网上成绩靠不靠谱(黑客改成绩靠谱吗)

不靠谱,黑客不做那事,骗子到会做 不可信,不然的话学信网还能生存吗? 只要备份库没改,肯定都会恢复的,改数据必须主库和备份库一起修改才行 不靠谱,大学结业和毕业情况都会有电子档案的,上传到教育部,一般...

一人之下手游平民选什么职业 零氪平民职业选择建议

一人之下手游平民选什么职业 零氪平民职业选择建议

一人之下手游平民选什么职业好?零氪和微氪玩家选什么职业呢?游戏中有一些职业玩起来比较轻松,非常适合平民休闲玩家。下面带来一人之下手游零氪平民职业选择建议,希望对小伙伴们有所帮助。 零氪党、微氪党...

以理解为话题的作文(我在理解中成长)

以理解为话题的作文(我在理解中成长) 我在理解中成长 有人说,在孩子的成长中,代沟会阻断理解和包容。我说,理解会越过代沟,始终散发这着它的光芒。 -----题记 似乎每个人,都渴望理解,尊重和...

易语言黑客源码(易语言黑客工具箱源码)-黑客怎么盗别人qq密码

易语言黑客源码(易语言黑客工具箱源码)-黑客怎么盗别人qq密码

易语言黑客源码(易语言黑客工具箱源码)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客、黑客...