CVE-2025-32433_Erlang-OTP
यह स्क्रिप्ट एक कस्टम सुरक्षा उपकरण है जो Erlang-आधारित SSH सर्वर चलाने वाले सिस्टम में एक महत्वपूर्ण प्री-ऑथेंटिकेशन भेद्यता का परीक्षण करने के लिए डिज़ाइन किया गया है।
यह स्क्रिप्ट एक कस्टम सुरक्षा उपकरण है जो Erlang-आधारित SSH सर्वर चलाने वाले सिस्टम में एक महत्वपूर्ण प्री-ऑथेंटिकेशन भेद्यता का परीक्षण करने के लिए डिज़ाइन किया गया है (जैसे एम्बेडेड सिस्टम, IoT उपकरणों और कुछ बैकएंड सेवाओं में उपयोग किए जाने वाले)। परीक्षण की जा रही भेद्यता CVE-2025-32433 के समान है, जो SSH हैंडशेक चरण के दौरान अप्रमाणित रिमोट कमांड निष्पादन की अनुमति देती है।
यह कैसे काम करता है
लक्ष्य गणना:
- एकल IP:port या ips.txt और ports.txt से बल्क IP और ports स्वीकार करता है।
- पर्यावरण को व्यवस्थित रूप से स्कैन करने के लिए IP और ports को पंक्ति-दर-पंक्ति मिलान करता है।
SSH प्रोटोकॉल अनुकरण:
- एक कच्चा TCP कनेक्शन शुरू करता है और एक वैध SSH क्लाइंट की नकल करता है।
- कुंजी विनिमय शुरू करने के लिए एक वैध SSH बैनर और KEXINIT पैकेट भेजता है।
ब्रूट-फोर्स चैनल प्रकार:
- कई SSH CHANNEL_OPEN प्रकारों का प्रयास करता है (जैसे session, direct-tcpip, आदि)।
- कुछ कमजोर सर्वर स्वीकृत चैनल प्रकारों के आधार पर अलग-अलग प्रतिक्रिया देते हैं।
कमांड इंजेक्शन:
- यदि प्री-ऑथ में कोई चैनल सफलतापूर्वक खोला जाता है, तो यह एक पेलोड भेजता है (जैसे whoami या एक रिवर्स शेल)।
- अनावश्यक रूप से सेवाओं को क्रैश या सचेत किए बिना निष्पादन क्षमता का पता लगाने के लिए डिज़ाइन किया गया है।
सहनशीलता और रिपोर्टिंग:
- यदि सर्वर डिस्कनेक्ट हो जाता है तो स्वचालित रूप से पुनः कनेक्ट हो जाता है।
- बड़ी सूचियों में तेजी से स्कैन के लिए मल्टीथ्रेडिंग का समर्थन करता है।
- इसमें टाइमस्टैम्प शामिल हैं, सभी परिणामों को results.txt में लॉग करता है, और एक लाइव प्रोग्रेस बार प्रदान करता है।