Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Erlang-OTP-SSH-CVE-2025-32433 — CVE-2025-32433 – Erlang/OTP SSH भेद्यता जो प्रमाणीकरण-पूर्व RCE की अनुमति देती है | Kitploit
उपकरण/GitHubGitHub/bilalz5-github/erlang-otp-ssh-cve-2025-32433
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूल
GitHubbilalz5-github/erlang-otp-ssh-cve-2025-32433

Erlang-OTP-SSH-CVE-2025-32433

CVE-2025-32433 – Erlang/OTP SSH भेद्यता जो प्रमाणीकरण-पूर्व RCE की अनुमति देती है

रिपॉजिटरी देखें
111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

✅ परिणाम

सर्वर ने SSH message ID 80 (0x50) पर प्रतिक्रिया दी — जो post-auth के लिए आरक्षित है। यह साबित करता है कि सर्वर pre-auth चरण के दौरान अमान्य संदेशों को स्वीकार करता है, जो CVE-2025-32433 में परिभाषित असुरक्षित व्यवहार को दर्शाता है।

पायथन कोड निष्पादित किया जाता है

📖 शोध सारांश

मैंने यह लैब Erlang/OTP और CVE का विभिन्न विश्वसनीय स्रोतों से अध्ययन करने के बाद बनाई है।

Erlang/OTP एक शक्तिशाली वातावरण है, जिसे मूल रूप से Ericsson द्वारा स्केलेबल और fault-tolerant वितरित सिस्टम बनाने के लिए विकसित किया गया था। इसमें अपना स्वयं का SSH सर्वर कार्यान्वयन (implementation) शामिल है। Erlang/OTP के भीतर SSH मॉड्यूल, pre-auth चरण के दौरान SSH message types ≥ 80 के गलत प्रबंधन के कारण बिना प्रमाणीकरण के रिमोट कोड निष्पादन (unauthenticated RCE) के लिए असुरक्षित है।

इन अमान्य संदेशों को अस्वीकार करने के बजाय, सर्वर उन्हें संसाधित करता है — जिससे हमलावर दुर्भावनापूर्ण संदेश तैयार कर सकता है और संभावित रूप से अनधिकृत कोड निष्पादन एक्सेस प्राप्त कर सकता है।


🔍 मैंने जो मुख्य बातें सीखीं

  • Erlang/OTP SSH Erlang सिस्टम के भीतर सुरक्षित शेल/फ़ाइल एक्सेस की अनुमति देता है
  • Message ID 80+ post-authentication के लिए आरक्षित है, लेकिन pre-auth में इसका दुरुपयोग किया जा सकता है
  • पहचान (Detection): Suricata या NIDS “exec” कमांड के साथ “SSH_MSG_CHANNEL_REQUEST” का पता लगा सकते हैं
  • प्रभावित संस्करण (Affected Versions):
  • OTP-27.3.2 और उससे नीचे
  • OTP-26.2.5.10 और उससे नीचे
  • OTP-25.3.2.19 और उससे नीचे
  • पैच किए गए संस्करण (Patched Versions):
    • OTP-27.3.3
    • OTP-26.2.5.11
    • OTP-25.3.2.20

  • 📚 श्रेय और संदर्भ

    • GitHub Security Advisory – GHSA-37cp-fgq5-7wc2
    • Matthew Keeley द्वारा Research PoC और writeups
    • Suricata, Wireshark और FortiGate के माध्यम से सामुदायिक पहचान (detection) insights
    • आधिकारिक Erlang/OTP दस्तावेज़ीकरण (documentation) और CVE पृष्ठ

    💬 अंतिम टिप्पणी

    यहाँ की सभी सामग्री 100% मौलिक नहीं है — मैंने लैब और PoC स्वयं बनाया है, लेकिन Erlang, OTP, SSH और CVE-2025-32433 को स्पष्ट रूप से समझने के लिए कई स्रोतों से अध्ययन किया है। यह README मेरा अपना सारांश और सीख है। 🤝

    टूल डाउनलोड करें