CVE-2025-32433_Erlang-OTP
यह स्क्रिप्ट एक कस्टम सुरक्षा उपकरण है जिसे Erlang-आधारित SSH सर्वर (जैसे एम्बेडेड सिस्टम, IoT डिवाइस और कुछ बैकएंड सेवाओं) पर चलने वाले सिस्टम में एक महत्वपूर्ण प्री-ऑथेंटिकेशन भेद्यता के परीक्षण के लिए डिज़ाइन किया गया है।
यह स्क्रिप्ट एक कस्टम सुरक्षा उपकरण है जिसे Erlang-आधारित SSH सर्वर (जैसे एम्बेडेड सिस्टम, IoT डिवाइस और कुछ बैकएंड सेवाओं में उपयोग किए जाने वाले) पर चलने वाले सिस्टम में एक महत्वपूर्ण प्री-ऑथेंटिकेशन भेद्यता के परीक्षण के लिए डिज़ाइन किया गया है। जिस भेद्यता का परीक्षण किया जा रहा है वह CVE-2025-32433 के समान है, जो SSH हैंडशेक चरण के दौरान अप्रमाणित दूरस्थ कमांड निष्पादन की अनुमति देती है।
यह कैसे काम करता है
लक्ष्य गणना:
- एकल IP:पोर्ट या ips.txt और ports.txt से बल्क IP और पोर्ट स्वीकार करता है।
- सिस्टमेटिक रूप से वातावरण को स्कैन करने के लिए IP और पोर्ट का लाइन-दर-लाइन मिलान करता है।
SSH प्रोटोकॉल एमुलेशन:
- एक कच्चा TCP कनेक्शन शुरू करता है और एक वैध SSH क्लाइंट का अनुकरण करता है।
- कुंजी विनिमय शुरू करने के लिए एक वैध SSH बैनर और KEXINIT पैकेट भेजता है।
ब्रूट-फोर्स चैनल प्रकार:
- कई SSH CHANNEL_OPEN प्रकारों (जैसे session, direct-tcpip, आदि) का प्रयास करता है।
- कुछ कमजोर सर्वर स्वीकृत चैनल प्रकारों के आधार पर अलग प्रतिक्रिया देते हैं।
कमांड इंजेक्शन:
- यदि प्री-ऑथ में कोई चैनल सफलतापूर्वक खोला जाता है, तो यह एक पेलोड (जैसे whoami या एक रिवर्स शेल) भेजता है।
- अनावश्यक रूप से सेवाओं को क्रैश या अलर्ट किए बिना निष्पादन क्षमता का पता लगाने के लिए डिज़ाइन किया गया है।
लचीलापन और रिपोर्टिंग:
- यदि सर्वर डिस्कनेक्ट हो जाता है तो स्वचालित रूप से पुनः कनेक्ट होता है।
- बड़े इन्वेंट्री में तेज़ स्कैन के लिए मल्टीथ्रेडिंग का समर्थन करता है।
- टाइमस्टैम्प शामिल करता है, सभी परिणामों को results.txt में लॉग करता है, और एक लाइव प्रगति पट्टी प्रदान करता है।