CVE-2025-32433_Erlang-OTP
Este script é uma ferramenta de segurança personalizada projetada para testar uma vulnerabilidade crítica de pré-autenticação em sistemas que executam servidores SSH baseados em Erlang
Este script é uma ferramenta de segurança personalizada projetada para testar uma vulnerabilidade crítica de pré-autenticação em sistemas que executam servidores SSH baseados em Erlang (como os usados em sistemas embarcados, dispositivos IoT e alguns serviços de backend). A vulnerabilidade sendo testada é semelhante à CVE-2025-32433, que permite execução remota de comandos sem autenticação durante a fase de handshake SSH.
Como Funciona
Enumeração de Alvos:
- Aceita um único IP:porta ou IPs e portas em massa a partir de ips.txt e ports.txt.
- Combina IPs e portas linha por linha para escanear ambientes sistematicamente.
Emulação de Protocolo SSH:
- Inicia uma conexão TCP bruta e imita um cliente SSH legítimo.
- Envia um banner SSH válido e um pacote KEXINIT para iniciar a troca de chaves.
Tipos de Canais por Força Bruta:
- Tenta múltiplos tipos de CHANNEL_OPEN do SSH (ex.: session, direct-tcpip, etc.).
- Alguns servidores vulneráveis respondem de forma diferente com base nos tipos de canal aceitos.
Injeção de Comandos:
- Se um canal for aberto com sucesso antes da autenticação, envia uma carga útil (ex.: whoami ou um reverse shell).
- Projetado para detectar capacidade de execução sem causar falhas ou alertar serviços desnecessariamente.
Resiliência e Relatórios:
- Reconecta automaticamente se o servidor desconectar.
- Suporta multithreading para varreduras mais rápidas em inventários grandes.
- Inclui carimbos de data/hora, registra todos os resultados em results.txt e fornece uma barra de progresso em tempo real.