CVE-2025-32433_Erlang-OTP
Este script es una herramienta de seguridad personalizada diseñada para probar una vulnerabilidad crítica de pre-autenticación en sistemas que ejecutan servidores SSH basados en Erlang
Este script es una herramienta de seguridad personalizada diseñada para probar una vulnerabilidad crítica de pre-autenticación en sistemas que ejecutan servidores SSH basados en Erlang (como los utilizados en sistemas embebidos, dispositivos IoT y algunos servicios backend). La vulnerabilidad que se está probando es similar a CVE-2025-32433, que permite la ejecución remota de comandos sin autenticación durante la fase de handshake SSH.
Cómo Funciona
Enumeración de Objetivos:
- Acepta una única IP:puerto o IPs y puertos en bloque desde ips.txt y ports.txt.
- Empareja IPs y puertos línea por línea para escanear entornos de forma sistemática.
Emulación del Protocolo SSH:
- Inicia una conexión TCP en bruto e imita a un cliente SSH legítimo.
- Envía un banner SSH válido y un paquete KEXINIT para iniciar el intercambio de claves.
Fuerza Bruta de Tipos de Canal:
- Prueba múltiples tipos de CHANNEL_OPEN SSH (p. ej., session, direct-tcpip, etc.).
- Algunos servidores vulnerables responden de manera diferente según los tipos de canal aceptados.
Inyección de Comandos:
- Si un canal se abre correctamente antes de la autenticación, envía un payload (p. ej., whoami o una reverse shell).
- Diseñado para detectar la capacidad de ejecución sin bloquear ni alertar servicios innecesariamente.
- Se reconecta automáticamente si el servidor se desconecta.
- Soporta multithreading para escaneos más rápidos en inventarios grandes.
- Incluye marcas de tiempo, registra todos los resultados en results.txt y proporciona una barra de progreso en vivo.