Если OpenSSH несколько пропатчить, то можно получить годную проксю между жертвой и целевым сервером, для аккуратного складирования паролей и прочего на диск. Единственный минус: SSH клиент спалит изменение ключа сервера. Однако есть подозрение, что не малая часть юзеров пробурчит нечто типа "Ой, ну давай уже пускай меня в консоль, где там Ок" и не особо вчитываясь побежит дальше. А если недавно на стороне сервера ещё и работы были, так это и вовсе будет ожидаемым событием. https://github.com/jtesta/ssh-mitm