SSH-MITM是什么工具
发表于:2025-12-01 作者:千家信息网编辑
千家信息网最后更新 2025年12月01日,这篇文章给大家分享的是有关SSH-MITM是什么工具的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。SSH-MITM-拦截SSH流量SSH-MITM服务器专为安全审计而设计,
千家信息网最后更新 2025年12月01日SSH-MITM是什么工具
这篇文章给大家分享的是有关SSH-MITM是什么工具的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。
SSH-MITM-拦截SSH流量
SSH-MITM服务器专为安全审计而设计,支持公钥认证、会话劫持和文件篡改等功能。需要注意的是,该工具基于Python语言开发,因此需要在主机设备上安装并配置好Python环境。
SSH-MITM安装
在使用任何软件包之前,我们都需要进行正确的安装。如需安装SSH-MITM,我们只需要在设备上打开命令行终端,然后运行下列命令即可:
$ pip install ssh-mitm
工具使用
SSH-MITM的使用非常简单,如果需要密码认证或会话劫持,只需要开启拦截MITM-SSH服务器即可。打开命令行终端,然后运行下列命令:
$ ssh-mitm --remote-host 192.168.0.x
接下来,我们尝试跟SSH-MITM服务器建立连接。SSH-MITM服务器会监听10022端口:
$ ssh -p 10022 user@proxyserver
此时,我们将会看到凭证信息在日志中输出:
2021-01-01 11:38:26,098 [INFO] Client connection established with parameters: Remote Address: 192.168.0.x Port: 22 Username: user Password: supersecret Key: NoneAgent: None
会话劫持
获取明文凭证信息仅仅只是SSH-MITM的其中一个功能而已,当客户端成功连接之后,SSH-MITM会开启一个新的服务器,并用于会话劫持:
2021-01-01 11:42:43,699 [INFO] created injector shell on port 34463. connect with: ssh -p 34463 127.0.0.1
在劫持会话的时候,我们可以选择自己喜欢的SSH客户端。需要注意的是,这个连接不需要任何身份验证:
$ ssh -p 34463 127.0.0.1
建立连接之后,你的会话只会通过最新的响应信息来更新,但是我们仍然可以执行任意命令。
接下来,我们就可以在劫持的会话或原始会话中尝试执行某些命令了。
命令的执行结果将输出显示在两个会话中。
感谢各位的阅读!关于"SSH-MITM是什么工具"这篇文章就分享到这里了,希望以上内容可以对大家有一定的帮助,让大家可以学到更多知识,如果觉得文章不错,可以把它分享出去让更多的人看到吧!
命令
服务器
服务
工具
信息
接下来
内容
凭证
功能
客户
客户端
更多
篇文章
终端
设备
尝试
认证
输出
运行
不错
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
各地网络安全政策落实情况
西安手机开发软件开发
国网公司网络安全建议
管理ip登录服务器
服务器间数据同步
数据库如何删除一行
网络安全工程师的工资内容
软件开发 用游戏本
小学网络安全防范常识
广西智慧团建软件开发系统
wifi认证服务器
网络安全 网络文化 定义
网络技术员用英语怎么读
软件开发成本如何资本化
辽宁双路机架服务器购买
新疆百品汇互联网科技有限公司
金山pdf转换成word服务器
电信澳门无服务器
旧手机搭建服务器免流
关于网络安全措施
航道基础数据库
云服务器贴吧
用户资料数据库设计
百度软件开发校招
内科医疗质量安全数据库
数据库主键能不能相同
服务器维护管理最新考试题
数据库监听的配置文件在
数据库快捷键保存
网络安全宣讲案例