Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-32433_Erlang-OTP_PoC — यह स्क्रिप्ट एक कस्टम सुरक्षा उपकरण है जो Erlang-आधारित SSH सर्वर चलाने वाले सिस्टम में एक महत्वपूर्ण प्री-ऑथेंटिकेशन भेद्यता का परीक्षण करने के लिए डिज़ाइन किया गया है। | Kitploit
उपकरण/GitHubGitHub/abrewer251/cve-2025-32433_erlang-otp_poc
भेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरिमोट एक्सेस टूल
GitHubabrewer251/cve-2025-32433_erlang-otp_poc

CVE-2025-32433_Erlang-OTP_PoC

यह स्क्रिप्ट एक कस्टम सुरक्षा उपकरण है जो Erlang-आधारित SSH सर्वर चलाने वाले सिस्टम में एक महत्वपूर्ण प्री-ऑथेंटिकेशन भेद्यता का परीक्षण करने के लिए डिज़ाइन किया गया है।

रिपॉजिटरी देखें
1251 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-32433_Erlang-OTP

यह स्क्रिप्ट एक कस्टम सुरक्षा उपकरण है जिसे Erlang-आधारित SSH सर्वर (जैसे एम्बेडेड सिस्टम, IoT डिवाइस और कुछ बैकएंड सेवाओं) पर चलने वाले सिस्टम में एक महत्वपूर्ण प्री-ऑथेंटिकेशन भेद्यता के परीक्षण के लिए डिज़ाइन किया गया है।

यह स्क्रिप्ट एक कस्टम सुरक्षा उपकरण है जिसे Erlang-आधारित SSH सर्वर (जैसे एम्बेडेड सिस्टम, IoT डिवाइस और कुछ बैकएंड सेवाओं में उपयोग किए जाने वाले) पर चलने वाले सिस्टम में एक महत्वपूर्ण प्री-ऑथेंटिकेशन भेद्यता के परीक्षण के लिए डिज़ाइन किया गया है। जिस भेद्यता का परीक्षण किया जा रहा है वह CVE-2025-32433 के समान है, जो SSH हैंडशेक चरण के दौरान अप्रमाणित दूरस्थ कमांड निष्पादन की अनुमति देती है।

यह कैसे काम करता है

लक्ष्य गणना:

  • एकल IP:पोर्ट या ips.txt और ports.txt से बल्क IP और पोर्ट स्वीकार करता है।
  • सिस्टमेटिक रूप से वातावरण को स्कैन करने के लिए IP और पोर्ट का लाइन-दर-लाइन मिलान करता है।

SSH प्रोटोकॉल एमुलेशन:

  • एक कच्चा TCP कनेक्शन शुरू करता है और एक वैध SSH क्लाइंट का अनुकरण करता है।
  • कुंजी विनिमय शुरू करने के लिए एक वैध SSH बैनर और KEXINIT पैकेट भेजता है।

ब्रूट-फोर्स चैनल प्रकार:

  • कई SSH CHANNEL_OPEN प्रकारों (जैसे session, direct-tcpip, आदि) का प्रयास करता है।
  • कुछ कमजोर सर्वर स्वीकृत चैनल प्रकारों के आधार पर अलग प्रतिक्रिया देते हैं।

कमांड इंजेक्शन:

  • यदि प्री-ऑथ में कोई चैनल सफलतापूर्वक खोला जाता है, तो यह एक पेलोड (जैसे whoami या एक रिवर्स शेल) भेजता है।
  • अनावश्यक रूप से सेवाओं को क्रैश या अलर्ट किए बिना निष्पादन क्षमता का पता लगाने के लिए डिज़ाइन किया गया है।

लचीलापन और रिपोर्टिंग:

  • यदि सर्वर डिस्कनेक्ट हो जाता है तो स्वचालित रूप से पुनः कनेक्ट होता है।
  • बड़े इन्वेंट्री में तेज़ स्कैन के लिए मल्टीथ्रेडिंग का समर्थन करता है।
  • टाइमस्टैम्प शामिल करता है, सभी परिणामों को results.txt में लॉग करता है, और एक लाइव प्रगति पट्टी प्रदान करता है।
टूल डाउनलोड करें