Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-32433_PoC — Dieses Skript ist ein individuelles Sicherheitstool, das entwickelt wurde, um eine kritische Pre-Authentication-Schwachstelle in Systemen zu testen, die Erlang-basierte SSH-Server ausführen. | Kitploit
Tools/GitHubGitHub/odst-forge/cve-2025-32433_poc
SchwachstellenanalyseExploitationNetzwerksicherheitPenetrationstestsCommand and ControlRemote-Access-Tool
GitHubodst-forge/cve-2025-32433_poc

CVE-2025-32433_PoC

Dieses Skript ist ein individuelles Sicherheitstool, das entwickelt wurde, um eine kritische Pre-Authentication-Schwachstelle in Systemen zu testen, die Erlang-basierte SSH-Server ausführen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 1 JahrNoch nicht geprüft

CVE-2025-32433_Erlang-OTP

Dieses Skript ist ein benutzerdefiniertes Sicherheitstool, das entwickelt wurde, um eine kritische Pre-Authentifizierungs-Schwachstelle in Systemen mit Erlang-basierten SSH-Servern zu testen

Dieses Skript ist ein benutzerdefiniertes Sicherheitstool, das entwickelt wurde, um eine kritische Pre-Authentifizierungs-Schwachstelle in Systemen mit Erlang-basierten SSH-Servern zu testen (z. B. in eingebetteten Systemen, IoT-Geräten und einigen Backend-Diensten). Die getestete Schwachstelle ähnelt CVE-2025-32433, die eine nicht authentifizierte Remote-Befehlsausführung während der SSH-Handshake-Phase ermöglicht.

Funktionsweise

Ziel-Enumeration:

  • Akzeptiert entweder eine einzelne IP:Port oder mehrere IPs und Ports aus ips.txt und ports.txt.
  • Gleicht IPs und Ports zeilenweise ab, um Umgebungen systematisch zu scannen.

SSH-Protokoll-Emulation:

  • Baut eine rohe TCP-Verbindung auf und imitiert einen legitimen SSH-Client.
  • Sendet ein gültiges SSH-Banner und ein KEXINIT-Paket, um den Schlüsselaustausch zu initiieren.

Brute-Force-Kanaltypen:

  • Versucht mehrere SSH-CHANNEL_OPEN-Typen (z. B. session, direct-tcpip usw.).
  • Manche anfälligen Server reagieren unterschiedlich, je nachdem welche Kanaltypen akzeptiert werden.

Befehlsinjektion:

  • Wenn ein Kanal vor der Authentifizierung erfolgreich geöffnet wird, sendet es eine Payload (z. B. whoami oder eine Reverse Shell).
  • Entwickelt, um die Ausführungsfähigkeit zu erkennen, ohne Dienste abzustürzen oder unnötig zu alarmieren.

Robustheit und Berichterstattung:

  • Stellt automatisch die Verbindung wieder her, wenn der Server die Verbindung trennt.
  • Unterstützt Multithreading für schnellere Scans über große Bestände.
  • Enthält Zeitstempel, protokolliert alle Ergebnisse in results.txt und bietet einen Live-Fortschrittsbalken.
Tool herunterladen