Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Erlang-OTP-SSH-CVE-2025-32433 — CVE-2025-32433 – ثغرة أمنية في Erlang/OTP SSH تسمح بتنفيذ كود عن بُعد (RCE) قبل المصادقة | Kitploit
أدوات/GitHubGitHub/bilalz5-github/erlang-otp-ssh-cve-2025-32433
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمأداة الوصول عن بعد
GitHubbilalz5-github/erlang-otp-ssh-cve-2025-32433

Erlang-OTP-SSH-CVE-2025-32433

CVE-2025-32433 – ثغرة أمنية في Erlang/OTP SSH تسمح بتنفيذ كود عن بُعد (RCE) قبل المصادقة

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
1منذ سنة واحدةلم تتم المراجعة بعد

✅ النتيجة

استجاب الخادم لمعرّف رسالة SSH رقم 80 (0x50) — وهو محجوز لما بعد المصادقة. يثبت هذا أن الخادم يقبل الرسائل غير الصالحة خلال مرحلة ما قبل المصادقة، مما يشير إلى سلوك هش كما هو محدّد في CVE-2025-32433.

يتم تنفيذ كود بايثون

📖 ملخص البحث

بنيت هذا المختبر بعد دراسة Erlang/OTP والثغرة المصنفة CVE من مصادر موثوقة متعددة.

Erlang/OTP هي بيئة قوية طُوّرت في الأصل بواسطة Ericsson لبناء أنظمة موزعة قابلة للتوسع وتتحمل الأعطال. وهي تتضمن تنفيذ خادم SSH خاصًا بها. وحدة SSH داخل Erlang/OTP معرّضة لـ تنفيذ التعليمات البرمجية عن بُعد دون مصادقة (RCE) بسبب المعالجة غير الصحيحة لـ أنواع رسائل SSH ≥ 80 خلال مرحلة ما قبل المصادقة.

بدلاً من رفض هذه الرسائل غير الصالحة، يقوم الخادم بمعالجتها — مما يسمح للمهاجم بصياغة رسائل خبيثة وربما الحصول على وصول غير مصرح به لتنفيذ التعليمات البرمجية.


🔍 أشياء رئيسية تعلمتها

  • يتيح Erlang/OTP SSH الوصول الآمن إلى الصدفة/الملفات داخل أنظمة Erlang
  • معرّف الرسالة 80+ محجوز لما بعد المصادقة ولكن يمكن استغلاله قبل المصادقة
  • الكشف: يمكن لـ Suricata أو NIDS رصد “SSH_MSG_CHANNEL_REQUEST” مع أوامر “exec”
  • الإصدارات المتأثرة:
    • OTP-27.3.2 وما دون
    • OTP-26.2.5.10 وما دون
    • OTP-25.3.2.19 وما دون
  • الإصدارات المُصحَّحة:
    • OTP-27.3.3
    • OTP-26.2.5.11
    • OTP-25.3.2.20

📚 الاعتمادات والمراجع

  • GitHub Security Advisory – GHSA-37cp-fgq5-7wc2
  • البحث PoC والشروحات بواسطة Matthew Keeley
  • رؤى مجتمعية حول الكشف عبر Suricata وWireshark وFortiGate
  • توثيق Erlang/OTP الرسمي وصفحات CVE

💬 ملاحظة ختامية

ليست كل المحتويات هنا أصلية 100% — لقد بنيت المختبر وPoC بنفسي لكنني درست من مصادر متعددة لفهم Erlang وOTP وSSH وCVE-2025-32433 بوضوح. يعكس ملف README هذا ملخصي الخاص وما تعلمته. 🤝

تنزيل الأداة