CVE-2025-32433_Erlang-OTP
Questo script è uno strumento di sicurezza personalizzato progettato per testare una vulnerabilità critica pre-autenticazione in sistemi che eseguono server SSH basati su Erlang
Questo script è uno strumento di sicurezza personalizzato progettato per testare una vulnerabilità critica pre-autenticazione in sistemi che eseguono server SSH basati su Erlang (come quelli utilizzati in sistemi embedded, dispositivi IoT e alcuni servizi backend). La vulnerabilità testata è simile a CVE-2025-32433, che consente l'esecuzione di comandi remoti non autenticati durante la fase di handshake SSH.
Come funziona
Enumerazione dei target:
- Accetta un singolo IP:porta o IP e porte in blocco da ips.txt e ports.txt.
- Abbina IP e porte riga per riga per scansionare gli ambienti in modo sistematico.
Emulazione del protocollo SSH:
- Avvia una connessione TCP grezza e simula un client SSH legittimo.
- Invia un banner SSH valido e un pacchetto KEXINIT per avviare lo scambio di chiavi.
Tipi di canale brute-force:
- Prova più tipi di CHANNEL_OPEN SSH (ad esempio, session, direct-tcpip, ecc.).
- Alcuni server vulnerabili rispondono in modo diverso in base ai tipi di canale accettati.
Iniezione di comandi:
- Se un canale viene aperto con successo prima dell'autenticazione, invia un payload (ad esempio, whoami o una reverse shell).
- Progettato per rilevare la capacità di esecuzione senza causare crash o allertare inutilmente i servizi.
Resilienza e reportistica:
- Si riconnette automaticamente se il server si disconnette.
- Supporta il multithreading per scansioni più veloci su inventari di grandi dimensioni.
- Include timestamp, registra tutti i risultati in results.txt e fornisce una barra di avanzamento in tempo reale.