Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-32433-PoC-Analysis — هذا تحليل لثغرة CVE-2025-32433 (ثغرة Erlang OTP SSH). لم أكتب أيًا من الكود، فقط كتبت تعليقات تصف ما يفعله الكود وتعليمات لإعداد الخادم لتنفيذ الاستغلال بنفسك. | Kitploit
أدوات/GitHubGitHub/liam-worsley/cve-2025-32433-poc-analysis
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالأمن الشبكاتاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubliam-worsley/cve-2025-32433-poc-analysis

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-32433-PoC-Analysis

هذا تحليل لثغرة CVE-2025-32433 (ثغرة Erlang OTP SSH). لم أكتب أيًا من الكود، فقط كتبت تعليقات تصف ما يفعله الكود وتعليمات لإعداد الخادم لتنفيذ الاستغلال بنفسك.

عرض المستودع
6منذ 26 أياملم تتم المراجعة بعد

الأسئلة الشائعة - CVE-2025-32433

  1. ما هو Erlang OTP؟ Erlang هي لغة برمجة للأغراض العامة. OTP (Open Telecom Platform) هي مجموعة من البرمجيات الوسيطة والمكتبات ومبادئ التصميم المستخدمة لتحمّل الأخطاء باستخدام BEAM VPN.

  2. لماذا هذا الإصدار من Erlang معرّض للثغرات؟ OTP 26.2.5.10 معرّض للثغرات لأن خادم SSH لا يرفض بشكل صحيح بعض رسائل بروتوكول اتصال SSH قبل مصادقة العميل. التدفق النموذجي:

  3. يتصل العميل بخادم SSH.

  4. يتفاوض العميل والخادم حول خوارزميات SSH وينفذان تبادل المفاتيح التشفيرية.

  5. يتم إنشاء اتصال SSH مشفّر. --هنا يبدأ الاستغلال الفعلي--

  6. يبدأ العميل مصادقة المستخدم، مثل مصادقة كلمة المرور أو المفتاح العام.

  7. إذا نجحت المصادقة، يجوز للعميل فتح قنوات SSH وطلب عمليات من خلالها.

لماذا هذا به خلل: في الإصدار المعرّض للثغرات، يمكن للخادم معالجة حزم معينة من بروتوكول الاتصال، بما في ذلك SSH_MSG_CHANNEL_OPEN، قبل اكتمال مصادقة المستخدم بنجاح. لذلك يمكن للمهاجم إنشاء اتصال نقل SSH ولكن تخطي مصادقة المستخدم الناجحة، ثم إرسال رسائل لا يُفترض قبولها إلا من مستخدم مصادق. وهذا يمكن أن يسمح في النهاية بتنفيذ تعليمات برمجية عن بُعد دون مصادقة.

  1. كيف يمكنني إعادة تكرار هذا بنفسي؟ قم بتنزيل هذا وفك ضغطه افتحه في VS Code قم بتثبيت Docker Desktop وسجّل الدخول إليه شغّل الأمر في هذا الدليل: docker build -t local-erlang-ssh . شغّل الأمر: docker run --rm -it -p 127.0.0.1:2222:2222 local-erlang-ssh افتح نافذة powershell جديدة واختبر للتأكد من أنه تم بدء التشغيل: Test-NetConnection 127.0.0.1 -Port 2222 انتظر دقيقة ويفترض أن تظهر عبارة TcpTestSucceeded: true انتقل إلى ملف python وانقر على تشغيل يجب أن تظهر الآن في الطرفية كلمة EXPLOIT استخدم الأمر "docker ps" للحصول على معرّف الحاوية. ثم الصق هذا الأمر docker exec CONTAINER_ID cat /lab.txt يجب أن تُرجع كلمة "pwned" مما يوضح أن الاستغلال نجح. لإيقاف الحاوية، ارجع إلى الطرفية الأصلية حيث شغّلت حاوية docker ثم اضغط Control+C (قد تحتاج إلى القيام بذلك مرتين)

  2. كيف يمكنني حماية أجهزتي من هذه الثغرة؟ إذا كان لديك خادم Erlang OTP SSH، فقم بتحديثه إلى 26.2.5.11 أو إصدار أحدث.

  3. أين يمكنني الذهاب لمعرفة المزيد؟ أزل "[" و"]" من حول علامات الترقيم، فأنا أكره الروابط المباشرة. الكود الأصلي بواسطة Matt Keely: https[:]//github[.]com/ProDefense/CVE-2025-32433/blob/main/CVE-2025-32433.py شرح Matt Keely لكيفية إنشاء الكود: https[:]//platformsecurity[.]com/blog/CVE-2025-32433-poc موقع NIST: https[:]//nvd.nist[.]gov/vuln/detail/CVE-2025-32433 Erlang: https[:]//www.youtube[.]com/watch?v=M7uo5jmFDUw

تنزيل الأداة