CVE-2025-32433_Erlang-OTP
该脚本是一款自定义安全工具,用于测试运行基于Erlang的SSH服务器的系统中存在的关键预认证漏洞
该脚本是一款自定义安全工具,用于测试运行基于Erlang的SSH服务器的系统(例如嵌入式系统、物联网设备及某些后端服务中使用的服务器)中存在的关键预认证漏洞。所测试的漏洞类似于CVE-2025-32433,该漏洞允许未认证的远程攻击者在SSH握手阶段执行命令。
工作原理
目标枚举:
- 接受单个IP:端口,或从ips.txt和ports.txt批量读取IP和端口。
- 按行匹配IP和端口,以系统化地扫描环境。
SSH协议模拟:
- 发起原始TCP连接,模拟合法SSH客户端。
- 发送有效的SSH横幅及KEXINIT数据包以启动密钥交换。
通道类型暴力枚举:
- 尝试多种SSH CHANNEL_OPEN类型(例如session、direct-tcpip等)。
- 某些易受攻击的服务器会根据接受的通道类型做出不同响应。
命令注入:
- 若能够在预认证阶段成功打开通道,则发送载荷(例如whoami或反弹shell)。
- 旨在检测执行能力,同时避免不必要地触发警报或导致服务崩溃。
鲁棒性与报告:
- 若服务器断开连接,则自动重连。
- 支持多线程,可快速扫描大规模资产。
- 包含时间戳,将所有结果记录至results.txt,并提供实时进度条。