CVE-2025-32433_Erlang-OTP
このスクリプトは、ErlangベースのSSHサーバーを実行しているシステムにおける重大な事前認証脆弱性をテストするために設計されたカスタムセキュリティツールです
このスクリプトは、ErlangベースのSSHサーバー(組み込みシステム、IoTデバイス、一部のバックエンドサービスなどで使用されるもの)を実行しているシステムにおける重大な事前認証脆弱性をテストするために設計されたカスタムセキュリティツールです。テスト対象の脆弱性は、SSHハンドシェイクフェーズ中に未認証のリモートコマンド実行を可能にする CVE-2025-32433 と類似しています。
動作の仕組み
ターゲット列挙:
- 単一の IP:port または ips.txt と ports.txt からの一括 IP とポートを受け入れます。
- IP とポートを行ごとに照合して、環境を体系的にスキャンします。
SSHプロトコルエミュレーション:
- raw TCP 接続を開始し、正当なSSHクライアントを模倣します。
- 有効なSSHバナーと KEXINIT パケットを送信して、鍵交換を開始します。
チャネルタイプのブルートフォース:
- 複数の SSH CHANNEL_OPEN タイプ(例:session、direct-tcpip など)を試行します。
- 一部の脆弱なサーバーは、受け入れられたチャネルタイプに基づいて異なる応答を返します。
コマンドインジェクション:
- 認証前にチャネルが正常に開かれた場合、ペイロード(例:whoami またはリバースシェル)を送信します。
- サービスを不必要にクラッシュさせたりアラートを発生させたりすることなく、実行能力を検出するように設計されています。
耐障害性とレポート:
- サーバーが切断した場合は、自動的に再接続します。
- 大規模なインベントリを高速にスキャンするためのマルチスレッドをサポートします。
- タイムスタンプを含み、すべての結果を results.txt に記録し、ライブ進行バーを提供します。