CVE-2025-32433_Erlang-OTP
このスクリプトは、ErlangベースのSSHサーバー(組み込みシステム、IoTデバイス、一部のバックエンドサービスで使用されるものなど)を実行するシステムにおける、重大な事前認証の脆弱性をテストするために設計されたカスタムセキュリティツールです。
このスクリプトは、ErlangベースのSSHサーバー(組み込みシステム、IoTデバイス、一部のバックエンドサービスで使用されるものなど)を実行するシステムにおける、重大な事前認証の脆弱性をテストするために設計されたカスタムセキュリティツールです。テスト対象の脆弱性はCVE-2025-32433に類似しており、SSHハンドシェイクフェーズ中に認証なしのリモートコマンド実行を許可するものです。
動作の仕組み
ターゲット列挙:
- 単一のIP:ポート、またはips.txtとports.txtからの大量のIPとポートのいずれかを受け付けます。
- IPとポートを行ごとに一致させ、環境を体系的にスキャンします。
SSHプロトコルエミュレーション:
- 生のTCP接続を開始し、正当なSSHクライアントを模倣します。
- 有効なSSHバナーとKEXINITパケットを送信して鍵交換を開始します。
ブルートフォースチャネルタイプ:
- 複数のSSH CHANNEL_OPENタイプ(例えば、session、direct-tcpipなど)を試行します。
- 一部の脆弱なサーバーは、受け入れられたチャネルタイプに基づいて異なる応答を返す場合があります。
コマンドインジェクション:
- 認証前にチャネルが正常に開かれた場合、ペイロード(例:whoami、リバースシェル)を送信します。
- サービスを不必要にクラッシュさせたり警告を発したりすることなく、実行能力を検出するように設計されています。
耐障害性とレポート:
- サーバーが切断した場合、自動的に再接続します。
- 大規模なインベントリを高速にスキャンするためのマルチスレッドをサポートします。
- タイムスタンプを含み、すべての結果をresults.txtに記録し、ライブ進行状況バーを提供します。