CVE-2025-32433_Erlang-OTP
Este script es una herramienta de seguridad personalizada diseñada para probar una vulnerabilidad crítica de pre-autenticación en sistemas que ejecutan servidores SSH basados en Erlang
Este script es una herramienta de seguridad personalizada diseñada para probar una vulnerabilidad crítica de pre-autenticación en sistemas que ejecutan servidores SSH basados en Erlang (como los utilizados en sistemas embebidos, dispositivos IoT y algunos servicios backend). La vulnerabilidad que se está probando es similar a CVE-2025-32433, que permite la ejecución remota de comandos sin autenticación durante la fase de handshake de SSH.
Cómo Funciona
Enumeración de Objetivos:
- Acepta una única IP:puerto o IPs y puertos masivos desde ips.txt y ports.txt.
- Relaciona IPs y puertos línea por línea para escanear entornos de forma sistemática.
Emulación del Protocolo SSH:
- Inicia una conexión TCP cruda e imita a un cliente SSH legítimo.
- Envía un banner SSH válido y un paquete KEXINIT para iniciar el intercambio de claves.
Tipos de Canales por Fuerza Bruta:
- Prueba múltiples tipos de SSH CHANNEL_OPEN (por ejemplo, session, direct-tcpip, etc.).
- Algunos servidores vulnerables responden de manera diferente según los tipos de canal aceptados.
Inyección de Comandos:
- Si un canal se abre correctamente antes de la autenticación, envía un payload (por ejemplo, whoami o una shell inversa).
- Diseñado para detectar la capacidad de ejecución sin bloquear ni alertar innecesariamente a los servicios.
- Se reconecta automáticamente si el servidor cierra la conexión.
- Soporta multihilo para escaneos más rápidos en inventarios grandes.
- Incluye marcas de tiempo, registra todos los resultados en results.txt y proporciona una barra de progreso en vivo.