Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-32433_Erlang-OTP_PoC — هذا النص هو أداة أمان مخصصة مصممة لاختبار ثغرة أمنية حرجة قبل المصادقة في الأنظمة التي تشغل خوادم SSH المبنية على Erlang. | Kitploit
أدوات/GitHubGitHub/abrewer251/cve-2025-32433_erlang-otp_poc
تحليل الثغرات الأمنيةالاستغلالأمن الشبكاتاختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHubabrewer251/cve-2025-32433_erlang-otp_poc

CVE-2025-32433_Erlang-OTP_PoC

هذا النص هو أداة أمان مخصصة مصممة لاختبار ثغرة أمنية حرجة قبل المصادقة في الأنظمة التي تشغل خوادم SSH المبنية على Erlang.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
12منذ سنة واحدةلم تتم المراجعة بعد

CVE-2025-32433_Erlang-OTP

هذا البرنامج النصي هو أداة أمنية مخصصة مصممة لاختبار ثغرة حرجة ما قبل المصادقة في الأنظمة التي تشغل خوادم SSH القائمة على Erlang

هذا البرنامج النصي هو أداة أمنية مخصصة مصممة لاختبار ثغرة حرجة ما قبل المصادقة في الأنظمة التي تشغل خوادم SSH القائمة على Erlang (مثل تلك المستخدمة في الأنظمة المضمنة، وأجهزة إنترنت الأشياء، وبعض خدمات الخلفية). تشبه الثغرة التي يتم اختبارها ثغرة CVE-2025-32433، والتي تسمح بتنفيذ أوامر عن بُعد غير مصادق عليها خلال مرحلة المصافحة لـ SSH.

كيف يعمل

تعداد الأهداف:

  • يقبل إما عنوان IP:منفذ واحد أو عناوين IP ومنافذ مجمعة من ملفي ips.txt وports.txt.
  • يطابق عناوين IP والمنافذ سطراً بسطر لفحص البيئات بشكل منهجي.

محاكاة بروتوكول SSH:

  • يبدأ اتصال TCP خام ويحاكي عميل SSH شرعي.
  • يرسل لافتة SSH صالحة وحزمة KEXINIT لبدء تبادل المفاتيح.

أنواع القنوات بالهجوم القسري:

  • يجرب عدة أنواع من SSH CHANNEL_OPEN (مثل: session، direct-tcpip، إلخ).
  • تستجيب بعض الخوادم الضعيفة بشكل مختلف بناءً على أنواع القنوات المقبولة.

حقن الأوامر:

  • إذا تم فتح قناة بنجاح قبل المصادقة، فإنه يرسل حمولة (مثل: whoami أو قشرة عكسية).
  • مصمم لاكتشاف إمكانية التنفيذ دون تعطيل الخدمة أو إطلاق إنذارات غير ضرورية.

المرونة وإعداد التقارير:

  • يعيد الاتصال تلقائياً إذا فصل الخادم الاتصال.
  • يدعم تعدد الخيوط للمسح السريع عبر مخزونات كبيرة.
  • يتضمن أختاماً زمنية، ويسجل جميع النتائج في results.txt، ويوفر شريط تقدم مباشر.
تنزيل الأداة