CVE-2025-32433_Erlang-OTP
Ce script est un outil de sécurité personnalisé conçu pour tester une vulnérabilité critique de pré-authentification dans les systèmes exécutant des serveurs SSH basés sur Erlang
Ce script est un outil de sécurité personnalisé conçu pour tester une vulnérabilité critique de pré-authentification dans les systèmes exécutant des serveurs SSH basés sur Erlang (tels que ceux utilisés dans les systèmes embarqués, les appareils IoT et certains services backend). La vulnérabilité testée est similaire à CVE-2025-32433, qui permet l'exécution de commandes à distance sans authentification pendant la phase de handshake SSH.
Fonctionnement
Énumération des cibles :
- Accepte soit une IP:port unique, soit plusieurs IP et ports à partir de ips.txt et ports.txt.
- Fait correspondre les IP et les ports ligne par ligne pour scanner les environnements de manière systématique.
Émulation du protocole SSH :
- Établit une connexion TCP brute et imite un client SSH légitime.
- Envoie une bannière SSH valide et un paquet KEXINIT pour initier l'échange de clés.
Types de canaux par force brute :
- Teste plusieurs types de CHANNEL_OPEN SSH (ex. : session, direct-tcpip, etc.).
- Certains serveurs vulnérables répondent différemment selon les types de canaux acceptés.
Injection de commandes :
- Si un canal est ouvert avec succès avant l'authentification, il envoie un payload (ex. : whoami ou un reverse shell).
- Conçu pour détecter la capacité d'exécution sans faire planter les services ni les alerter inutilement.
Résilience et journalisation :
- Se reconnecte automatiquement si le serveur se déconnecte.
- Prend en charge le multithreading pour des scans plus rapides sur de grands inventaires.
- Inclut des horodatages, journalise tous les résultats dans results.txt et fournit une barre de progression en direct.