CVE-2025-32433_Erlang-OTP
该脚本是一个自定义安全工具,用于检测运行基于Erlang的SSH服务器系统中的关键预认证漏洞。
该脚本是一个自定义安全工具,用于检测运行基于Erlang的SSH服务器系统(例如嵌入式系统、物联网设备和某些后端服务中使用的系统)中的关键预认证漏洞。所测试的漏洞类似于CVE-2025-32433,该漏洞允许在SSH握手阶段进行未认证的远程命令执行。
工作原理
目标枚举:
- 接受单个IP:端口或从ips.txt和ports.txt中批量获取IP和端口。
- 逐行匹配IP和端口,以系统化地扫描环境。
SSH协议模拟:
- 发起原始TCP连接,模拟合法的SSH客户端。
- 发送有效的SSH横幅和KEXINIT数据包以启动密钥交换。
暴力破解通道类型:
- 尝试多种SSH CHANNEL_OPEN类型(例如session、direct-tcpip等)。
- 某些易受攻击的服务器会根据接受的通道类型做出不同响应。
命令注入:
- 如果在预认证阶段成功打开通道,则发送有效载荷(例如whoami或反弹shell)。
- 旨在检测执行能力,同时避免不必要地使服务崩溃或触发警报。
弹性和报告:
- 如果服务器断开连接,则自动重新连接。
- 支持多线程,以在大型库存中实现更快的扫描。
- 包含时间戳,将所有结果记录到results.txt,并提供实时进度条。