CVE-2025-32433_Erlang-OTP
Dieses Skript ist ein benutzerdefiniertes Sicherheitstool, das entwickelt wurde, um auf eine kritische Pre-Authentifizierungs-Schwachstelle in Systemen zu testen, die auf Erlang-basierten SSH-Servern laufen
Dieses Skript ist ein benutzerdefiniertes Sicherheitstool, das entwickelt wurde, um auf eine kritische Pre-Authentifizierungs-Schwachstelle in Systemen zu testen, die auf Erlang-basierten SSH-Servern laufen (wie sie in eingebetteten Systemen, IoT-Geräten und einigen Backend-Diensten verwendet werden). Die getestete Schwachstelle ähnelt CVE-2025-32433, die eine nicht authentifizierte Remote-Befehlsausführung während der SSH-Handshake-Phase ermöglicht.
Funktionsweise
Zielermittlung:
- Akzeptiert entweder eine einzelne IP:Port oder mehrere IPs und Ports aus ips.txt und ports.txt.
- Ordnet IPs und Ports zeilenweise zu, um Umgebungen systematisch zu scannen.
SSH-Protokoll-Emulation:
- Stellt eine rohe TCP-Verbindung her und ahmt einen legitimen SSH-Client nach.
- Sendet ein gültiges SSH-Banner und ein KEXINIT-Paket, um den Schlüsselaustausch zu initiieren.
Brute-Force-Kanaltypen:
- Testet mehrere SSH CHANNEL_OPEN-Typen (z.B. session, direct-tcpip usw.).
- Manche anfällige Server reagieren unterschiedlich, je nach akzeptierten Kanaltypen.
Befehlseinschleusung:
- Wenn ein Kanal vor der Authentifizierung erfolgreich geöffnet wird, wird ein Payload gesendet (z.B. whoami oder eine Reverse-Shell).
- Entwickelt, um Ausführungsfähigkeiten zu erkennen, ohne Dienste unnötig zum Absturz zu bringen oder zu alarmieren.
Resilienz und Berichterstattung:
- Stellt automatisch die Verbindung wieder her, wenn der Server die Verbindung trennt.
- Unterstützt Multithreading für schnellere Scans über große Bestände hinweg.
- Enthält Zeitstempel, protokolliert alle Ergebnisse in results.txt und zeigt einen Live-Fortschrittsbalken an.