Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-32433_Erlang-OTP_PoC — Dieses Skript ist ein benutzerdefiniertes Sicherheitstool, das entwickelt wurde, um eine kritische Pre-Authentifizierung-Schwachstelle in Systemen zu testen, die auf Erlang basierende SSH-Server ausführen. | Kitploit
Tools/GitHubGitHub/abrewer251/cve-2025-32433_erlang-otp_poc
SchwachstellenanalyseExploitationNetzwerksicherheitPenetrationstestsCommand and ControlRemote-Access-Tool
GitHubabrewer251/cve-2025-32433_erlang-otp_poc

CVE-2025-32433_Erlang-OTP_PoC

Dieses Skript ist ein benutzerdefiniertes Sicherheitstool, das entwickelt wurde, um eine kritische Pre-Authentifizierung-Schwachstelle in Systemen zu testen, die auf Erlang basierende SSH-Server ausführen.

Repository anzeigen
125vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-32433_Erlang-OTP

Dieses Skript ist ein benutzerdefiniertes Sicherheitstool, das entwickelt wurde, um auf eine kritische Pre-Authentifizierungs-Schwachstelle in Systemen zu testen, die auf Erlang-basierten SSH-Servern laufen

Dieses Skript ist ein benutzerdefiniertes Sicherheitstool, das entwickelt wurde, um auf eine kritische Pre-Authentifizierungs-Schwachstelle in Systemen zu testen, die auf Erlang-basierten SSH-Servern laufen (wie sie in eingebetteten Systemen, IoT-Geräten und einigen Backend-Diensten verwendet werden). Die getestete Schwachstelle ähnelt CVE-2025-32433, die eine nicht authentifizierte Remote-Befehlsausführung während der SSH-Handshake-Phase ermöglicht.

Funktionsweise

Zielermittlung:

  • Akzeptiert entweder eine einzelne IP:Port oder mehrere IPs und Ports aus ips.txt und ports.txt.
  • Ordnet IPs und Ports zeilenweise zu, um Umgebungen systematisch zu scannen.

SSH-Protokoll-Emulation:

  • Stellt eine rohe TCP-Verbindung her und ahmt einen legitimen SSH-Client nach.
  • Sendet ein gültiges SSH-Banner und ein KEXINIT-Paket, um den Schlüsselaustausch zu initiieren.

Brute-Force-Kanaltypen:

  • Testet mehrere SSH CHANNEL_OPEN-Typen (z.B. session, direct-tcpip usw.).
  • Manche anfällige Server reagieren unterschiedlich, je nach akzeptierten Kanaltypen.

Befehlseinschleusung:

  • Wenn ein Kanal vor der Authentifizierung erfolgreich geöffnet wird, wird ein Payload gesendet (z.B. whoami oder eine Reverse-Shell).
  • Entwickelt, um Ausführungsfähigkeiten zu erkennen, ohne Dienste unnötig zum Absturz zu bringen oder zu alarmieren.

Resilienz und Berichterstattung:

  • Stellt automatisch die Verbindung wieder her, wenn der Server die Verbindung trennt.
  • Unterstützt Multithreading für schnellere Scans über große Bestände hinweg.
  • Enthält Zeitstempel, protokolliert alle Ergebnisse in results.txt und zeigt einen Live-Fortschrittsbalken an.
Tool herunterladen