Linux内网横纵向检测工具|SSH_Spider

admin 2021年12月22日01:42:02评论222 views字数 464阅读1分32秒阅读模式

前言

SSH_Spider是一个通过公私钥方式,SSH批量登录IP,在每台登录主机执行命令,把执行的命令提取放到本地,若登录IP存在id_rsa和konwn_hosts文件,则再以登录IP为跳板,继续SSH连接下一层的小工具,理想情况下,可进行六层网段检测,其通过SSH连接曾经连接过的Linux主机


使用前提

Linux主机存在id_rsa和known_hosts文件


使用场景

1:企业内部安全自查公私钥配置情况

2:攻防演练拿下某点时,通过该工具批量拿下内网Linux主机


原理

Linux内网横纵向检测工具|SSH_Spider


Install 

python -m pip install -r requirements.txt


开始使用

id_rsa放入主机私钥server_list.txt放入konwn_hosts文件处理后的IPpython SSH_Spider.py


扫描结果

Linux内网横纵向检测工具|SSH_Spider



结果文件

Linux内网横纵向检测工具|SSH_Spider


Github地址

https://github.com/Bywalks/SSH_Spider



▼更多精彩推荐,请关注▼

Linux内网横纵向检测工具|SSH_Spider


本文始发于微信公众号(攻防有道):Linux内网横纵向检测工具|SSH_Spider

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年12月22日01:42:02
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Linux内网横纵向检测工具|SSH_Spiderhttp://cn-sec.com/archives/454207.html

发表评论

匿名网友 填写信息