CVE-2025-32433_Erlang-OTP
Este script é uma ferramenta de segurança personalizada projetada para testar uma vulnerabilidade crítica de pré-autenticação em sistemas que executam servidores SSH baseados em Erlang (como os usados em sistemas embarcados, dispositivos IoT e alguns serviços de backend). A vulnerabilidade que está sendo testada é semelhante à CVE-2025-32433, que permite execução remota de comandos não autenticados durante a fase de handshake SSH.
Como Funciona
Enumeração de Alvos:
- Aceita um único IP:porta ou IPs e portas em massa a partir de ips.txt e ports.txt.
- Combina IPs e portas linha por linha para escanear ambientes sistematicamente.
Emulação do Protocolo SSH:
- Inicia uma conexão TCP bruta e imita um cliente SSH legítimo.
- Envia um banner SSH válido e um pacote KEXINIT para iniciar a troca de chaves.
Tipos de Canal por Força Bruta:
- Tenta múltiplos tipos de SSH CHANNEL_OPEN (ex.: session, direct-tcpip, etc.).
- Alguns servidores vulneráveis respondem de forma diferente com base nos tipos de canal aceitos.
Injeção de Comandos:
- Se um canal for aberto com sucesso antes da autenticação, ele envia um payload (ex.: whoami ou um reverse shell).
- Projetado para detectar capacidade de execução sem travar ou alertar serviços desnecessariamente.
Resiliência e Relatórios:
- Reconecta automaticamente se o servidor desconectar.
- Suporta multithreading para varreduras mais rápidas em grandes inventários.
- Inclui timestamps, registra todos os resultados em results.txt e fornece uma barra de progresso ao vivo.