Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2025-32433_rce_exploit — تم تصميم هذا السكريبت الاستغلالي لتبسيط استغلال ثغرة Erlang/OTP SSH CVE-2025-32433 في بيئة مختبر TryHackMe. | Kitploit
أدوات/GitHubGitHub/giriaryan694-a11y/cve-2025-32433_rce_exploit
تحليل الثغرات الأمنيةالاستغلالشيل كوداختبار الاختراقالتعلم والتعليمأداة الوصول عن بعداستغلال الملفات الثنائيةمختبرات وتدريب عمليArchived
GitHub
giriaryan694-a11y/cve-2025-32433_rce_exploit

cve-2025-32433_rce_exploit

تم تصميم هذا السكريبت الاستغلالي لتبسيط استغلال ثغرة Erlang/OTP SSH CVE-2025-32433 في بيئة مختبر TryHackMe.

عرض المستودع
3منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Erlang/OTP SSH – CVE-2025-32433 (معمل TryHackMe)

⚠️ للاستخدام التعليمي فقط

هذا المشروع مخصص strictly للتعلم والتدريب العملي في غرفة TryHackMe الرسمية: https://tryhackme.com/room/erlangotpsshcve202532433

لا تستخدم هذه الأداة ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.


لقطة شاشة

Screenshot


📌 نظرة عامة

تم تصميم هذا النص الاستغلالي لـ تبسيط استغلال ثغرة Erlang/OTP SSH CVE-2025-32433 في بيئة معمل TryHackMe.

الهدف هو:

  • تقليل الخطوات اليدوية
  • توفير مطالبات إرشادية
  • السماح بـ اختبار آمن أو تنفيذ قشرة عكسية مسيطر عليها داخل المعمل

يساعد ذلك المتعلمين على التركيز على فهم الثغرة، وليس مجرد نسخ الأوامر.


🧠 ما يفعله هذا الاستغلال

  • يتفاعل مع خدمة Erlang/OTP SSH الضعيفة

  • يوجه المستخدم خلال المدخلات المطلوبة

  • يدعم إجراءين مسيطر عليهما:

    1. قشرة عكسية (للمعمل فقط)
    2. اختبار كتابة ملف آمن (تحقق غير تفاعلي)
  • لا مسح تلقائي، لا سلوك دودي، لا استمرارية.


    🧪 الإجراءات المدعومة

    1️⃣ القشرة العكسية (المعمل فقط)

    تُستخدم لإظهار تأثير تنفيذ الأوامر عن بُعد في بيئة مسيطر عليها.

    يتطلب:

    • مستمع يعمل على جهازك (مثل nc -lvnp 4444)

    2️⃣ اختبار كتابة ملف آمن

    خيار غير تخريبي لتأكيد الاستغلال دون فتح قشرة.

    موصى به لـ:

    • الاختبار الأولي
    • التحقق من التقارير
    • عروض توضيحية أكثر أمانًا

    ▶️ سير الاستخدام

    عند تشغيل النص، ستظهر لك المطالبات التالية:

    root@kitploit:~
    [?] أدخل عنوان IP الهدف: 10.49.164.45
    [?] أدخل منفذ SSH الهدف [22]: 22
    
    [?] اختر الإجراء:
       1. قشرة عكسية (تتطلب مستمعًا على جهازك)
       2. اختبار بكتابة ملف (اختبار آمن)
    
    [?] اختر الخيار [1 أو 2]: 1
    
    [?] أدخل عنوان IP الخاص بك للقشرة العكسية: 192.168.194.43
    [?] أدخل منفذ القشرة العكسية [4444]: 4444
    

    ثم يقوم النص بتنفيذ الإجراء المختار تلقائيًا.


    🎯 أهداف التعلم

    باستخدام هذا الاستغلال، ستفهم:

    • كيف يمكن إساءة استخدام ثغرات Erlang/OTP SSH
    • لماذا التعامل غير السليم مع المدخلات في الأنظمة الفرعية لـ SSH خطير
    • الفرق بين اختبار إثبات المفهوم والاستغلال الكامل
    • كيف غالبًا ما يتم تغليف الاستغلالات الواقعية في أدوات سهلة الاستخدام

    🛡️ الأخلاقيات والمسؤولية

    هذه الأداة:

    • ليست مصممة للهجمات الواقعية
    • يجب استخدامها فقط على TryHackMe أو أنظمة الاختبار المصرح بها
    • يجب التعامل معها كـ أداة تعليمية، وليس كسلاح

    إذا كنت تتعلم الأمن السيبراني، فإن الإتقان يبدأ بـ الانضباط وضبط النفس.


    🧩 مرجع المعمل

    • المنصة: TryHackMe
    • الغرفة: Erlang/OTP SSH CVE-2025-32433
    • الثغرة: CVE-2025-32433

    ✍️ ملاحظات المؤلف

    تم بناؤه لجعل تعلم الاستغلال أوضح وأكثر أمانًا وأكثر تنظيمًا.

    إذا كنت تراجعه كمتعلّم:

    افهم لماذا يعمل — وليس فقط أنه يعمل.


    ✅ تعلم سعيد. اخترق الأنظمة فقط حيث يُسمح لك بذلك.

    تنزيل الأداة