Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-32433_Erlang-OTP_PoC — Ce script est un outil de sécurité personnalisé conçu pour tester une vulnérabilité critique de pré-authentification dans les systèmes exécutant des serveurs SSH basés sur Erlang. | Kitploit
Outils/GitHubGitHub/abrewer251/cve-2025-32433_erlang-otp_poc
Analyse des VulnérabilitésExploitationSécurité RéseauTests d'IntrusionCommandement et ContrôleOutil d'Accès à Distance
GitHubabrewer251/cve-2025-32433_erlang-otp_poc

CVE-2025-32433_Erlang-OTP_PoC

Ce script est un outil de sécurité personnalisé conçu pour tester une vulnérabilité critique de pré-authentification dans les systèmes exécutant des serveurs SSH basés sur Erlang.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
12il y a 1 anPas encore vérifié

CVE-2025-32433_Erlang-OTP

Ce script est un outil de sécurité personnalisé conçu pour tester une vulnérabilité critique de pré-authentification dans les systèmes exécutant des serveurs SSH basés sur Erlang

Ce script est un outil de sécurité personnalisé conçu pour tester une vulnérabilité critique de pré-authentification dans les systèmes exécutant des serveurs SSH basés sur Erlang (tels que ceux utilisés dans les systèmes embarqués, les appareils IoT et certains services backend). La vulnérabilité testée est similaire à CVE-2025-32433, qui permet l'exécution de commandes à distance sans authentification pendant la phase de handshake SSH.

Fonctionnement

Énumération des cibles :

  • Accepte soit une IP:port unique, soit plusieurs IP et ports à partir de ips.txt et ports.txt.
  • Fait correspondre les IP et les ports ligne par ligne pour scanner les environnements de manière systématique.

Émulation du protocole SSH :

  • Établit une connexion TCP brute et imite un client SSH légitime.
  • Envoie une bannière SSH valide et un paquet KEXINIT pour initier l'échange de clés.

Types de canaux par force brute :

  • Teste plusieurs types de CHANNEL_OPEN SSH (ex. : session, direct-tcpip, etc.).
  • Certains serveurs vulnérables répondent différemment selon les types de canaux acceptés.

Injection de commandes :

  • Si un canal est ouvert avec succès avant l'authentification, il envoie un payload (ex. : whoami ou un reverse shell).
  • Conçu pour détecter la capacité d'exécution sans faire planter les services ni les alerter inutilement.

Résilience et journalisation :

  • Se reconnecte automatiquement si le serveur se déconnecte.
  • Prend en charge le multithreading pour des scans plus rapides sur de grands inventaires.
  • Inclut des horodatages, journalise tous les résultats dans results.txt et fournit une barre de progression en direct.
Télécharger l’outil