Escanear SSH es una utilidad gratuita y de código abierto que escanea la lista dada de direcciones o redes en busca de proxies abiertos, servidores de protocolo SSH, servidores Web y SMTP. No solo escanea, sino que también muestra la versión de los servicios en ejecución. Puede usarlo para recopilar estadísticas sobre la implementación de servidores de protocolo SSH en su empresa o en Internet en general. También puede usarlo para asegurarse de que todas sus máquinas estén ejecutando las últimas versiones del protocolo SSH. El caso de uso común de esta utilidad podría ser la recopilación de información para los pentesters y los profesionales de la seguridad. En esta guía, veremos cómo instalar ScanSSH en varios sistemas operativos similares a Unix y cómo usarlo para recopilar detalles de los servicios en ejecución.
Instalar ScanSSH
En Arch Linux y derivados, puedes instalarlo desde AUR usando cualquier programa auxiliar de AUR como Yay .
$ yay -S scanssh
En Fedora :
$ sudo dnf install scanssh
En Debian , Ubuntu , Linux Mint :
$ sudo apt install scanssh
En otras distribuciones, puede descargar el código fuente de la página de GitHub que se proporciona al final de esta guía y compilarlo e instalarlo usted mismo manualmente.
Uso de escaneo de SSH
La sintaxis típica de ScanSSH es:
scanssh [-VIERph] [-s scanners,...] [-n ports,...] [-u socks hosts,...] [-e excludefile] addresses...
Veamos algunos ejemplos. El siguiente comando buscará servidores ssh en una red:
$ sudo scanssh -s ssh 192.168.43.0/24
Escanear SSH
Si desea buscar servidores SSH en el puerto 22 solo, podrías usar:
$ sudo scanssh -n 22 -s ssh 192.168.43.0/24
Además, puede especificar solo una dirección IP de host para escanear como se muestra a continuación:
$ sudo scanssh -s ssh 192.168.43.192
Y, este comando escaneará la red dada en busca de proxies abiertos.
$ sudo scanssh -p 192.168.43.0/24
Aquí, -p se usa para escanear proxies abiertos.
No solo SSH y proxies abiertos, ScanSSH buscará los siguientes módulos.
- calcetines5 - detecta el proxy SOCKS v5
- calcetines4 - detecta el proxy SOCKS v4
- proxy http - detecta HTTP get proxy
- conexión http - detecta el proxy de conexión HTTP
- proxy telnet - detecta el proxy telnet
Para obtener más detalles, consulte las páginas man.
$ man scanssh