CVE-2025-32433_Erlang-OTP
Dieses Skript ist ein benutzerdefiniertes Sicherheitstool, das entwickelt wurde, um eine kritische Pre-Authentifizierungs-Schwachstelle in Systemen mit Erlang-basierten SSH-Servern zu testen
Dieses Skript ist ein benutzerdefiniertes Sicherheitstool, das entwickelt wurde, um eine kritische Pre-Authentifizierungs-Schwachstelle in Systemen mit Erlang-basierten SSH-Servern zu testen (z. B. in eingebetteten Systemen, IoT-Geräten und einigen Backend-Diensten). Die getestete Schwachstelle ähnelt CVE-2025-32433, die eine nicht authentifizierte Remote-Befehlsausführung während der SSH-Handshake-Phase ermöglicht.
Funktionsweise
Ziel-Enumeration:
- Akzeptiert entweder eine einzelne IP:Port oder mehrere IPs und Ports aus ips.txt und ports.txt.
- Gleicht IPs und Ports zeilenweise ab, um Umgebungen systematisch zu scannen.
SSH-Protokoll-Emulation:
- Baut eine rohe TCP-Verbindung auf und imitiert einen legitimen SSH-Client.
- Sendet ein gültiges SSH-Banner und ein KEXINIT-Paket, um den Schlüsselaustausch zu initiieren.
Brute-Force-Kanaltypen:
- Versucht mehrere SSH-CHANNEL_OPEN-Typen (z. B. session, direct-tcpip usw.).
- Manche anfälligen Server reagieren unterschiedlich, je nachdem welche Kanaltypen akzeptiert werden.
Befehlsinjektion:
- Wenn ein Kanal vor der Authentifizierung erfolgreich geöffnet wird, sendet es eine Payload (z. B. whoami oder eine Reverse Shell).
- Entwickelt, um die Ausführungsfähigkeit zu erkennen, ohne Dienste abzustürzen oder unnötig zu alarmieren.
Robustheit und Berichterstattung:
- Stellt automatisch die Verbindung wieder her, wenn der Server die Verbindung trennt.
- Unterstützt Multithreading für schnellere Scans über große Bestände.
- Enthält Zeitstempel, protokolliert alle Ergebnisse in results.txt und bietet einen Live-Fortschrittsbalken.