
Python-Skript zum Auffinden anfälliger Ziele von CVE-2025-32433
Trotzdem bleiben wir dran. Sie können jetzt jede IP-Adresse in China scannen, indem Sie „Type Presets“ auswählen und dann die Anzahl der Blöcke auswählen, die Sie auf einmal scannen möchten. Es gibt über 300 Millionen IP-Adressen, also nehmen Sie es locker. Haha. Es gibt andere, maßgeschneidertere Kategorien zur Auswahl, bei denen Sie bessere Chancen haben. RabbitMQ- und CouchDB-IP-Blöcke nutzen in der Regel den anfälligen SSH-Dienst. Okay, viel Glück mit ERL MOUSE (v1.1)
Python-Skript zum Auffinden verwundbarer Ziele von CVE-2025-32433
Dieses Skript scannt CIDR-Blöcke, um anfällige Ziele von CVE-2025-32433 zu finden.
Unter Verwendung von Masscan als Arbeitstier der Operation führt erl_mouse die Entdeckung fort, indem es eine JSON-Datei aller IP-Adressen mit offenem Port 22 erstellt und parst. Das JSON parst den Erlang/OTP SSH-Banner-Regex und die Schwachstellenschwellenwerte und liefert so nur verwertbare Ziele.
Die Ergebnisse werden im Terminal ausgegeben und zusätzlich als .CSV und .JSON bereitgestellt.
Zumindest theoretisch.
Obwohl es Voreinstellungen zum Scannen gibt [nach mehreren Ländern (weitere werden hinzugefügt), nach Typ (Telekommunikation, Cloud, sogar IoT, wenn Sie sich in diesem Netzwerk befinden) usw.], ist es wahrscheinlich am besten, eigene CIDR-Blöcke einzugeben.
Für Bildungs- und Sicherheitsforschung