Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-32433 — महत्वपूर्ण कार्य के लिए प्रमाणीकरण का अभाव (CWE-306)-Exploit | Kitploit
उपकरण/GitHubGitHub/lemieone/cve-2025-32433
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHublemieone/cve-2025-32433

CVE-2025-32433

महत्वपूर्ण कार्य के लिए प्रमाणीकरण का अभाव (CWE-306)-Exploit

रिपॉजिटरी देखें
31 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-32433

एरलैंग/ओटीपी SSH सर्वर में एक गंभीर कमजोरी अनप्रमाणित रिमोट कोड निष्पादन (RCE) की अनुमति देती है। यह दोष SSH प्रोटोकॉल संदेश हैंडलिंग तंत्र में मौजूद है, जो हमलावरों को प्रमाणीकरण क्रेडेंशियल्स की आवश्यकता के बिना मनमाने आदेशों को निष्पादित करने में सक्षम बनाता है।

प्रभाव

गंभीर स्तर की कमजोरी जो हमलावरों को संभावित रूप से सक्षम बनाती है: - ब्राउज़र के सैंडबॉक्स सुरक्षा से बचना - मनमाना कोड निष्पादित करना - सिस्टम अखंडता से समझौता करना - सिस्टम संसाधनों तक अनधिकृत पहुंच प्राप्त करना यह कमजोरी विशेष रूप से विंडोज पर फ़ायरफ़ॉक्स को लक्षित करती है और जंगल में सक्रिय रूप से शोषण किया जा रहा था। यदि SSH डेमॉन रूट के रूप में चल रहा है, तो हमलावर को उस उपकरण तक पूर्ण पहुंच प्राप्त होती है

शोषण:

यहां डाउनलोड करें

विवरण

  • CVE ID: CVE-2025-32433

  • प्रकाशित: 04/16/2025

  • प्रभाव: गंभीर

  • शोषण उपलब्धता: सार्वजनिक नहीं, केवल निजी।

  • CVSS: 10

  • पैच उपलब्ध: (अभी तक कोई आधिकारिक पैच नहीं)

प्रभावित संस्करण

Erlang/OTP SSH

संपर्क

  • पूछताछ के लिए, कृपया संपर्क करें: [email protected]

हाइपरलिंक संसाधन

  • http://www.openwall.com/lists/oss-security/2025/04/16/2
  • http://www.openwall.com/lists/oss-security/2025/04/18/1
  • https://github.com/erlang/otp/commit/0fcd9c56524b28615e8ece65fc0c3f66ef6e4c12
  • https://github.com/erlang/otp/commit/6eef04130afc8b0ccb63c9a0d8650209cf54892f
  • https://github.com/erlang/otp/commit/b1924d37fd83c070055beb115d5d6a6a9490b891
  • https://github.com/erlang/otp/security/advisories/GHSA-37cp-fgq5-7wc2
टूल डाउनलोड करें