CVE-2025-32433_Erlang-OTP
Этот скрипт — специализированный инструмент безопасности, предназначенный для проверки критической уязвимости до аутентификации в системах, использующих SSH-серверы на базе Erlang
Этот скрипт — специализированный инструмент безопасности, предназначенный для проверки критической уязвимости до аутентификации в системах, использующих SSH-серверы на базе Erlang (например, во встраиваемых системах, IoT-устройствах и некоторых серверных службах). Проверяемая уязвимость аналогична CVE-2025-32433 и позволяет неаутентифицированному удалённому выполнению команд на этапе SSH-рукопожатия.
Как это работает
Перебор целей:
- Принимает либо одиночный IP:port, либо массовые IP-адреса и порты из ips.txt и ports.txt.
- Сопоставляет IP-адреса и порты построчно для систематического сканирования сред.
Эмуляция SSH-протокола:
- Устанавливает сырое TCP-соединение и имитирует легитимного SSH-клиента.
- Отправляет корректный SSH-баннер и KEXINIT-пакет для инициации обмена ключами.
Перебор типов каналов:
- Перебирает несколько типов SSH CHANNEL_OPEN (например, session, direct-tcpip и др.).
- Некоторые уязвимые серверы реагируют по-разному в зависимости от принимаемых типов каналов.
Инъекция команд:
- Если канал успешно открывается до аутентификации, отправляет полезную нагрузку (например, whoami или reverse shell).
- Предназначен для обнаружения возможности выполнения команд без сбоев и излишнего оповещения служб.
Устойчивость и отчётность:
- Автоматически переподключается при разрыве соединения сервером.
- Поддерживает многопоточность для ускорения сканирования больших списков целей.
- Включает временные метки, записывает все результаты в results.txt и отображает индикатор выполнения в реальном времени.