Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-32433_PoC — Este script es una herramienta de seguridad personalizada diseñada para probar una vulnerabilidad crítica de pre-autenticación en sistemas que ejecutan servidores SSH basados en Erlang. | Kitploit
Herramientas/GitHubGitHub/odst-forge/cve-2025-32433_poc
Análisis de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de PenetraciónComando y ControlHerramienta de Acceso Remoto
GitHubodst-forge/cve-2025-32433_poc

CVE-2025-32433_PoC

Este script es una herramienta de seguridad personalizada diseñada para probar una vulnerabilidad crítica de pre-autenticación en sistemas que ejecutan servidores SSH basados en Erlang.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 1 añoAún no revisado

CVE-2025-32433_Erlang-OTP

Este script es una herramienta de seguridad personalizada diseñada para probar una vulnerabilidad crítica de pre-autenticación en sistemas que ejecutan servidores SSH basados en Erlang

Este script es una herramienta de seguridad personalizada diseñada para probar una vulnerabilidad crítica de pre-autenticación en sistemas que ejecutan servidores SSH basados en Erlang (como los utilizados en sistemas embebidos, dispositivos IoT y algunos servicios backend). La vulnerabilidad que se está probando es similar a CVE-2025-32433, que permite la ejecución remota de comandos sin autenticación durante la fase de handshake SSH.

Cómo Funciona

Enumeración de Objetivos:

  • Acepta una única IP:puerto o IPs y puertos en bloque desde ips.txt y ports.txt.
  • Empareja IPs y puertos línea por línea para escanear entornos de forma sistemática.

Emulación del Protocolo SSH:

  • Inicia una conexión TCP en bruto e imita a un cliente SSH legítimo.
  • Envía un banner SSH válido y un paquete KEXINIT para iniciar el intercambio de claves.

Fuerza Bruta de Tipos de Canal:

  • Prueba múltiples tipos de CHANNEL_OPEN SSH (p. ej., session, direct-tcpip, etc.).
  • Algunos servidores vulnerables responden de manera diferente según los tipos de canal aceptados.

Inyección de Comandos:

  • Si un canal se abre correctamente antes de la autenticación, envía un payload (p. ej., whoami o una reverse shell).
  • Diseñado para detectar la capacidad de ejecución sin bloquear ni alertar servicios innecesariamente.

Resiliencia e Informes:

  • Se reconecta automáticamente si el servidor se desconecta.
  • Soporta multithreading para escaneos más rápidos en inventarios grandes.
  • Incluye marcas de tiempo, registra todos los resultados en results.txt y proporciona una barra de progreso en vivo.
Descargar herramienta