CVE-2025-32433_Erlang-OTP
Questo script è uno strumento di sicurezza personalizzato progettato per testare una vulnerabilità critica di pre-autenticazione in sistemi che eseguono server SSH basati su Erlang (come quelli utilizzati in sistemi embedded, dispositivi IoT e alcuni servizi backend). La vulnerabilità testata è simile a CVE-2025-32433, che consente l'esecuzione di comandi remoti non autenticati durante la fase di handshake SSH.
Come Funziona
Enumerazione dei Target:
- Accetta un singolo IP:porta o IP e porte in blocco da ips.txt e ports.txt.
- Abbina IP e porte riga per riga per scansionare gli ambienti sistematicamente.
Emulazione del Protocollo SSH:
- Avvia una connessione TCP grezza e imita un client SSH legittimo.
- Invia un banner SSH valido e un pacchetto KEXINIT per avviare lo scambio di chiavi.
Tipi di Canale a Forza Bruta:
- Prova più tipi di CHANNEL_OPEN SSH (ad esempio session, direct-tcpip, ecc.).
- Alcuni server vulnerabili rispondono diversamente in base ai tipi di canale accettati.
Iniezione di Comandi:
- Se un canale viene aperto con successo in pre-autenticazione, invia un payload (ad esempio whoami o una reverse shell).
- Progettato per rilevare la capacità di esecuzione senza crashare o allertare inutilmente i servizi.
Resilienza e Reportistica:
- Si riconnette automaticamente se il server si disconnette.
- Supporta il multithreading per scansioni più rapide su grandi inventari.
- Include timestamp, registra tutti i risultati in results.txt e fornisce una barra di avanzamento in tempo reale.