Ir al contenido

Cheatsheet de SSH

Por

Madurezreviewed
Última revisión
Publicado
Última actualización

El workflow explica la negociación. Automatización compara resultados.

Banner y métodos
ncat -nv TARGET_IP PORT
ssh -vvv -p PORT \
-o PreferredAuthentications=none \
USERNAME@FQDN
Autenticación reproducible
ssh -vvv -E evidence/ssh-debug.log \
-p PORT \
-o ConnectTimeout=5 \
-o ConnectionAttempts=1 \
-o IdentitiesOnly=yes \
-o BatchMode=yes \
-o PreferredAuthentications=none \
USERNAME@FQDN

El perfil evita prompts, claves adicionales y reintentos implícitos. La señal útil es la fase en la que termina ssh -vvv. Permission denied no demuestra que el usuario exista. Consulta la comparación a través de saltos antes de introducir un jump host.

Configuración del cliente
ssh -G -p PORT USERNAME@FQDN
Host keys
ssh-keyscan -p PORT -T 5 FQDN > evidence/hostkeys
ssh-keygen -lf evidence/hostkeys
Algoritmos
ssh-audit FQDN:PORT
sudo nmap -sV -n -Pn -p PORT \
--script ssh-hostkey,ssh2-enum-algos TARGET_IP
Métodos por usuario
sudo nmap -sV -n -Pn -p PORT \
--script ssh-auth-methods \
--script-args ssh.user=USERNAME \
TARGET_IP
Configuración efectiva del servidor
sudo sshd -T
sudo sshd -T -C user=USERNAME,host=FQDN,addr=CLIENT_IP