Scansione SSH è un'utilità gratuita e open source che esegue la scansione dell'elenco fornito di indirizzi o reti per proxy aperti, server di protocollo SSH, server Web e SMTP. Non solo esegue la scansione, ma mostra anche la versione dei servizi in esecuzione. Puoi usarlo per raccogliere statistiche sull'implementazione dei server del protocollo SSH nella tua azienda o su Internet nel suo insieme. Puoi anche usarlo per assicurarti che tutte le tue macchine eseguano le ultime versioni del protocollo SSH. Il caso d'uso comune di questa utilità potrebbe essere la raccolta di informazioni per i pentester e i professionisti della sicurezza. In questa guida vedremo come installare ScanSSH su vari sistemi operativi simili a Unix e come utilizzarlo per raccogliere dettagli sui servizi in esecuzione.
Installa ScanSSH
Su Arch Linux e derivati, puoi installarlo da AUR utilizzando qualsiasi programma di supporto AUR come Yay .
$ yay -S scanssh
Su Fedora :
$ sudo dnf install scanssh
Su Debian , Ubuntu , Linux Mint :
$ sudo apt install scanssh
Su altre distribuzioni, puoi scaricare il sorgente dalla pagina GitHub fornita alla fine di questa guida e compilarlo manualmente e installarlo tu stesso.
Utilizzo ScanSSH
La sintassi tipica di ScanSSH è:
scanssh [-VIERph] [-s scanners,...] [-n ports,...] [-u socks hosts,...] [-e excludefile] addresses...
Vediamo alcuni esempi. Il comando seguente cercherà i server ssh in una rete:
$ sudo scanssh -s ssh 192.168.43.0/24
ScanSSH
Se desideri cercare i server SSH sulla porta 22 solo, potresti usare:
$ sudo scanssh -n 22 -s ssh 192.168.43.0/24
Inoltre, puoi specificare un solo indirizzo IP host da scansionare come di seguito:
$ sudo scanssh -s ssh 192.168.43.192
E questo comando eseguirà la scansione della rete data per i proxy aperti.
$ sudo scanssh -p 192.168.43.0/24
Qui, -p flag viene utilizzato per la scansione di proxy aperti.
Non solo SSH e proxy aperti, ScanSSH cercherà i seguenti moduli.
- calzini5 - rileva il proxy SOCKS v5
- calzini4 - rileva il proxy SOCKS v4
- http-proxy - rileva HTTP get proxy
- http-connetti - rileva il proxy di connessione HTTP
- proxy telnet - rileva il proxy telnet
Per maggiori dettagli, controlla le pagine man.
$ man scanssh