Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/odst-forge/cve-2025-32433_poc
Analyse des VulnérabilitésExploitationSécurité RéseauTests d'IntrusionCommandement et ContrôleOutil d'Accès à Distance
GitHubodst-forge/cve-2025-32433_poc

CVE-2025-32433_PoC

Ce script est un outil de sécurité personnalisé conçu pour tester une vulnérabilité critique de pré-authentification sur les systèmes exécutant des serveurs SSH basés sur Erlang.

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-32433_Erlang-OTP

Ce script est un outil de sécurité personnalisé conçu pour tester une vulnérabilité critique de pré-authentification dans les systèmes exécutant des serveurs SSH basés sur Erlang (tels que ceux utilisés dans les systèmes embarqués, les appareils IoT et certains services backend). La vulnérabilité testée est similaire à CVE-2025-32433, qui permet l'exécution de commandes à distance non authentifiée pendant la phase de négociation SSH.

Fonctionnement

Énumération des cibles :

  • Accepte soit un IP:port unique, soit des IP et ports en masse à partir de ips.txt et ports.txt.
  • Fait correspondre les IP et les ports ligne par ligne pour scanner les environnements de manière systématique.

Émulation du protocole SSH :

  • Initie une connexion TCP brute et imite un client SSH légitime.
  • Envoie une bannière SSH valide et un paquet KEXINIT pour initier l'échange de clés.

Types de canaux par force brute :

  • Teste plusieurs types de CHANNEL_OPEN SSH (par exemple, session, direct-tcpip, etc.).
  • Certains serveurs vulnérables répondent différemment selon les types de canaux acceptés.

Injection de commandes :

  • Si un canal est ouvert avec succès en pré-authentification, il envoie une charge utile (par exemple, whoami ou un reverse shell).
  • Conçu pour détecter la capacité d'exécution sans planter ou alerter inutilement les services.

Résilience et rapports :

  • Se reconnecte automatiquement si le serveur se déconnecte.
  • Prend en charge le multithreading pour des scans plus rapides sur de grands inventaires.
  • Inclut des horodatages, journalise tous les résultats dans results.txt et fournit une barre de progression en direct.
Télécharger l’outil