Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-32433_Erlang-OTP_PoC — Este script es una herramienta de seguridad personalizada diseñada para probar una vulnerabilidad crítica de pre-autenticación en sistemas que ejecutan servidores SSH basados en Erlang | Kitploit
Herramientas/GitHubGitHub/abrewer251/cve-2025-32433_erlang-otp_poc
Análisis de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de PenetraciónComando y ControlHerramienta de Acceso Remoto
GitHubabrewer251/cve-2025-32433_erlang-otp_poc

CVE-2025-32433_Erlang-OTP_PoC

Este script es una herramienta de seguridad personalizada diseñada para probar una vulnerabilidad crítica de pre-autenticación en sistemas que ejecutan servidores SSH basados en Erlang

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
12hace 1 añoAún no revisado

CVE-2025-32433_Erlang-OTP

Este script es una herramienta de seguridad personalizada diseñada para probar una vulnerabilidad crítica de pre-autenticación en sistemas que ejecutan servidores SSH basados en Erlang

Este script es una herramienta de seguridad personalizada diseñada para probar una vulnerabilidad crítica de pre-autenticación en sistemas que ejecutan servidores SSH basados en Erlang (como los utilizados en sistemas embebidos, dispositivos IoT y algunos servicios backend). La vulnerabilidad que se está probando es similar a CVE-2025-32433, que permite la ejecución remota de comandos sin autenticación durante la fase de handshake de SSH.

Cómo Funciona

Enumeración de Objetivos:

  • Acepta una única IP:puerto o IPs y puertos masivos desde ips.txt y ports.txt.
  • Relaciona IPs y puertos línea por línea para escanear entornos de forma sistemática.

Emulación del Protocolo SSH:

  • Inicia una conexión TCP cruda e imita a un cliente SSH legítimo.
  • Envía un banner SSH válido y un paquete KEXINIT para iniciar el intercambio de claves.

Tipos de Canales por Fuerza Bruta:

  • Prueba múltiples tipos de SSH CHANNEL_OPEN (por ejemplo, session, direct-tcpip, etc.).
  • Algunos servidores vulnerables responden de manera diferente según los tipos de canal aceptados.

Inyección de Comandos:

  • Si un canal se abre correctamente antes de la autenticación, envía un payload (por ejemplo, whoami o una shell inversa).
  • Diseñado para detectar la capacidad de ejecución sin bloquear ni alertar innecesariamente a los servicios.

Resiliencia e Informes:

  • Se reconecta automáticamente si el servidor cierra la conexión.
  • Soporta multihilo para escaneos más rápidos en inventarios grandes.
  • Incluye marcas de tiempo, registra todos los resultados en results.txt y proporciona una barra de progreso en vivo.
Descargar herramienta