Toolverse
All skills

ssh-penetration-testing

by davila7

This skill should be used when the user asks to \

Installation

Pick a client and clone the repository into its skills directory.

Installation

Quick info

Author
davila7
Category
Testing
Views
49

About this skill

This skill should be used when the user asks to \

How to use

  1. Zainstaluj wymagane narzędzia: Nmap z skryptami SSH, Hydra lub Medusa do brute-force'owania, ssh-audit do analizy konfiguracji, Metasploit Framework oraz Pythona z biblioteką Paramiko. 2. Rozpocznij od fazy discovery — uruchom skan Nmap aby znaleźć usługi SSH w sieci docelowej, np. nmap -p 22 192.168.1.0/24 --open dla standardowego portu lub nmap -p 22,2222,22222,2200 dla portów alternatywnych. 3. Przejdź do enumeration — zbierz szczegółowe informacje o wersji i konfiguracji SSH poprzez banner grabbing (nc 192.168.1.100 22) i skrypty Nmap (nmap -sV -p 22 --script ssh-hostkey 192.168.1.100). 4. Przeprowadź assessment podatności — zidentyfikuj znane CVE, słabe algorytmy szyfrowania i domyślne poświadczenia przy użyciu ssh-audit i Metasploit Framework. 5. Jeśli wymagane, przetestuj brute-force haseł za pomocą Hydry lub Medusy na zidentyfikowanych kontach użytkowników. 6. Udokumentuj wyniki w raporcie zawierającym wersje, obsługiwane algorytmy, konfiguracje oraz rekomendacje naprawcze.

Related skills