CVE-2025-32433_Erlang-OTP
هذا السكربت أداة أمنية مخصصة مصممة لاختبار ثغرة حرجة قبل المصادقة في الأنظمة التي تشغل خوادم SSH المبنية على Erlang
هذا السكربت أداة أمنية مخصصة مصممة لاختبار ثغرة حرجة قبل المصادقة في الأنظمة التي تشغل خوادم SSH المبنية على Erlang (مثل تلك المستخدمة في الأنظمة المدمجة وأجهزة إنترنت الأشياء وبعض الخدمات الخلفية). الثغرة التي يجري اختبارها مشابهة لثغرة CVE-2025-32433، والتي تسمح بتنفيذ أوامر عن بُعد دون مصادقة أثناء مرحلة المصافحة الخاصة بـ SSH.
كيف يعمل
استكشاف الأهداف:
- يقبل إما عنوان IP:port واحد أو دفعة عناوين IP ومنافذ من ملفي ips.txt و ports.txt.
- يطابق عناوين IP والمنافذ سطرًا بسطر لفحص البيئات بشكل منهجي.
محاكاة بروتوكول SSH:
- يبدأ اتصال TCP خام ويحاكي عميل SSH شرعيًا.
- يرسل ترويسة SSH صالحة وحزمة KEXINIT لبدء تبادل المفاتيح.
أنواع قنوات Brute-Force:
- يجرب أنواعًا متعددة من CHANNEL_OPEN الخاصة بـ SSH (مثل session و direct-tcpip وما إلى ذلك).
- بعض الخوادم الضعيفة تستجيب بشكل مختلف اعتمادًا على أنواع القنوات المقبولة.
حقن الأوامر:
- إذا تم فتح قناة بنجاح قبل المصادقة، فإنه يرسل حمولة (مثل whoami أو reverse shell).
- مصمم لاكتشاف إمكانية التنفيذ دون تعطيل الخدمات أو إطلاق تنبيهات غير ضرورية.
المرونة وإعداد التقارير:
- يعيد الاتصال تلقائيًا إذا قطع الخادم الاتصال.
- يدعم تعدد الخيوط لعمليات فحص أسرع عبر قوائم الأصول الكبيرة.
- يشمل طوابع زمنية، ويسجل جميع النتائج في results.txt، ويوفر شريط تقدم مباشر.