TGViewer
Social Engineering Social Engineering @social_engineering · 125K subscribers
Post #1103 11.6K
​🧩 Протокол SSH. MITM атаки. Перехват SSH.

💬 Приветствую тебя user_name.

➖ Начинаем с самого основного. Протокол SSH позволит тебе подключиться к другому ПК для выполнения на нём команд и передачи файлов. SSH использует надёжное шифрование, поэтому передаваемый сетевой трафик невозможно расшифровать или модифицировать.

☝🏻 Для входа на удалённый ПК по SSH можно использовать 2 способа:
• ввод пароля пользователя на удалённой системе.
• аутентификация с помощью публичного ключа
.

📌 Если происходит вход по паролю, то в таком случае можно представить следующий сценарий атаки:
• Весь трафик жертвы перенаправляется на машину атакующего.
•
Атакующий отслеживает попытки подключения к SSH серверу и перенаправляет их на свой SSH сервер.
• SSH сервер атакующего ведет журналы всех введённых данных, в том числе пароля жертвы.

➖ Теперь мы поговорим о SSH MITM — это инструмент, который позволяет тебе перехватывать SSH подключения и состоит из некоторых компонентов, а именно: модифицированный SSH сервер, различные скрипты для перенаправление портов, обнаружению SSH, ARP спуфинг и сниффинг трафика и многое другое.

➖ SSH MITM использует следующие инструменты: tshark, ettercap и nmap.

❗️ Для атак в локальной сети перенаправить трафик можно двумя способами:
• ARP спуфинг. ПК атакующего рассылает сообщения ARP пакета о том, что MAC адресом роутера является MAC адрес компьютера атакующего. В результате компьютеры в локальной сети начинают отправлять сетевые пакеты через компьютер атакующего.
• DNS спуфинг. Суть в подмене ответов на DNS запросы, в результате ПК жертвы будет получать неправильные IP адреса для запрашиваемых хостов.

➖ SSH MITM v2.2 доступен на GitHub.

➖ SSH Pentesting Guide.

➖ Руководство по превращению SSH-клиента в червя, который устанавливает себя, когда кто-то использует поврежденный клиент и проверяет подлинность на некотором удаленном ПК.

‼️ Еще больше полезной информации, ты можешь найти по хэштегу в нашей группе #SSH #MITM #NMAP #Wireshark #arp #DNS #hack #взлом

Делись с друзьями и оставайся с нами. Ваш @Social_Engineering
More from @social_engineering
  1. Sep 29, 2026• На stepik обновился бесплатный курс по изучению и администрированию Linux! • Я уже расск…
  2. Sep 28, 2026• 22 года назад немецкий школьник Свен Яшан создал сетевого червя Sasser. Спустя сутки нач…
  3. Sep 26, 2026• В этом году талисману Linux исполнилось 30 лет! Идея использовать пингвина принадлежит с…
  4. Sep 25, 2026• База GeoIP для геолокации по IP-адресу превратила в кошмар жизнь женщины в Канзасе - эта…
  5. Sep 24, 2026• PCAPdroid - аналог wireshark для Android с открытым исходным кодом - тулза, которая имит…
  6. Sep 23, 2026• Хочу дополнить пост про Hack The Box и поделиться с вами интересной CTF-платформой - Rin…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →