CVE-2025-32433_Erlang-OTP
Ce script est un outil de sécurité personnalisé conçu pour tester une vulnérabilité critique de pré-authentification dans les systèmes exécutant des serveurs SSH basés sur Erlang (tels que ceux utilisés dans les systèmes embarqués, les appareils IoT et certains services backend). La vulnérabilité testée est similaire à CVE-2025-32433, qui permet l'exécution de commandes à distance non authentifiée pendant la phase de négociation SSH.
Fonctionnement
Énumération des cibles :
- Accepte soit un IP:port unique, soit des IP et ports en masse à partir de ips.txt et ports.txt.
- Fait correspondre les IP et les ports ligne par ligne pour scanner les environnements de manière systématique.
Émulation du protocole SSH :
- Initie une connexion TCP brute et imite un client SSH légitime.
- Envoie une bannière SSH valide et un paquet KEXINIT pour initier l'échange de clés.
Types de canaux par force brute :
- Teste plusieurs types de CHANNEL_OPEN SSH (par exemple, session, direct-tcpip, etc.).
- Certains serveurs vulnérables répondent différemment selon les types de canaux acceptés.
Injection de commandes :
- Si un canal est ouvert avec succès en pré-authentification, il envoie une charge utile (par exemple, whoami ou un reverse shell).
- Conçu pour détecter la capacité d'exécution sans planter ou alerter inutilement les services.
Résilience et rapports :
- Se reconnecte automatiquement si le serveur se déconnecte.
- Prend en charge le multithreading pour des scans plus rapides sur de grands inventaires.
- Inclut des horodatages, journalise tous les résultats dans results.txt et fournit une barre de progression en direct.