Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-32433-PoC-Analysis — यह CVE-2025-32433 (Erlang OTP SSH Vulnerability) के लिए एक विश्लेषण है। मैंने कोई भी कोड नहीं लिखा है, मैंने केवल टिप्पणियाँ लिखी हैं जो बताती हैं कि कोड क्या करता है और स्वयं एक्सप्लॉइट करने के लिए सर्वर सेट करने के निर्देश लिखे हैं। | Kitploit
उपकरण/GitHubGitHub/liam-worsley/cve-2025-32433-poc-analysis
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubliam-worsley/cve-2025-32433-poc-analysis

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-32433-PoC-Analysis

यह CVE-2025-32433 (Erlang OTP SSH Vulnerability) के लिए एक विश्लेषण है। मैंने कोई भी कोड नहीं लिखा है, मैंने केवल टिप्पणियाँ लिखी हैं जो बताती हैं कि कोड क्या करता है और स्वयं एक्सप्लॉइट करने के लिए सर्वर सेट करने के निर्देश लिखे हैं।

रिपॉजिटरी देखें
626 दिन पहलेअभी तक समीक्षित नहीं

FAQ - CVE-2025-32433

  1. Erlang OTP क्या है? Erlang एक सामान्य-उद्देश्य वाली प्रोग्रामिंग भाषा है। OTP (Open Telecom Platform) मिडलवेयर, लाइब्रेरी और डिज़ाइन सिद्धांतों का एक संग्रह है, जिसका उपयोग BEAM VPN के माध्यम से दोष सहिष्णुता के लिए किया जाता है।

  2. Erlang का यह संस्करण असुरक्षित क्यों है? OTP 26.2.5.10 असुरक्षित है क्योंकि SSH सर्वर क्लाइंट के प्रमाणीकरण से पहले कुछ SSH कनेक्शन-प्रोटोकॉल संदेशों को ठीक से अस्वीकार नहीं करता है।

सामान्य प्रवाह:

  1. क्लाइंट SSH सर्वर से कनेक्ट होता है।
  2. क्लाइंट और सर्वर SSH एल्गोरिदम पर बातचीत करते हैं और क्रिप्टोग्राफ़िक कुंजी विनिमय करते हैं।
  3. एक एन्क्रिप्टेड SSH कनेक्शन स्थापित होता है। --वास्तविक एक्सप्लॉइट यहाँ शुरू होता है
  4. क्लाइंट उपयोगकर्ता प्रमाणीकरण शुरू करता है, जैसे पासवर्ड या पब्लिक-की प्रमाणीकरण।
  5. यदि प्रमाणीकरण सफल होता है, तो क्लाइंट SSH चैनल खोल सकता है और उनके माध्यम से ऑपरेशन का अनुरोध कर सकता है।

यह दोषपूर्ण क्यों है: असुरक्षित संस्करण में, सर्वर उपयोगकर्ता प्रमाणीकरण के सफलतापूर्वक पूरा होने से पहले कुछ कनेक्शन-प्रोटोकॉल पैकेट, जिनमें SSH_MSG_CHANNEL_OPEN शामिल है, को संसाधित कर सकता है। इसलिए एक हमलावर SSH ट्रांसपोर्ट कनेक्शन स्थापित कर सकता है लेकिन सफल उपयोगकर्ता प्रमाणीकरण को छोड़ सकता है, और फिर ऐसे संदेश भेज सकता है जो केवल किसी प्रमाणित उपयोगकर्ता से स्वीकार किए जाने चाहिए। यह अंततः अप्रमाणित रिमोट कोड निष्पादन की अनुमति दे सकता है।

  1. मैं इसे स्वयं कैसे दोहरा सकता हूँ? इसे डाउनलोड करें और एक्सट्रैक्ट करें इसे VS Code में खोलें Docker Desktop इंस्टॉल करें और साइन इन करें इस निर्देशिका में यह कमांड चलाएँ: docker build -t local-erlang-ssh . यह कमांड चलाएँ: docker run --rm -it -p 127.0.0.1:2222:2222 local-erlang-ssh यह सुनिश्चित करने के लिए कि यह शुरू हो गया है, एक नया PowerShell खोलें और परीक्षण करें: Test-NetConnection 127.0.0.1 -Port 2222 एक मिनट प्रतीक्षा करें और इसमें TcpTestSucceeded: true दिखना चाहिए Python फ़ाइल पर जाएँ और Run पर क्लिक करें अब टर्मिनल में EXPLOIT दिखना चाहिए कंटेनर ID प्राप्त करने के लिए "docker ps" कमांड का उपयोग करें। फिर यह कमांड पेस्ट करें docker exec CONTAINER_ID cat /lab.txt इसे "pwned" शब्द लौटाना चाहिए, जो दर्शाता है कि एक्सप्लॉइट काम कर गया। कंटेनर को रोकने के लिए, उस मूल टर्मिनल पर वापस जाएँ जहाँ से आपने docker कंटेनर शुरू किया था और Control+C दबाएँ (हो सकता है इसे दो बार करना पड़े)।

  2. मैं अपने उपकरणों को इस भेद्यता से कैसे बचा सकता हूँ? यदि आपके पास Erlang OTP SSH सर्वर है, तो उसे 26.2.5.11 या उसके बाद के संस्करण में अपडेट करें।

  3. मैं और अधिक जानने के लिए कहाँ जा सकता हूँ? विराम चिह्नों के चारों ओर से "[" और "]" हटाएँ, मुझे हॉट लिंक पसंद नहीं हैं। मूल कोड Matt Keely द्वारा: https[:]//github[.]com/ProDefense/CVE-2025-32433/blob/main/CVE-2025-32433.py Matt Keely की वॉकथ्रू कि उन्होंने कोड कैसे बनाया: https[:]//platformsecurity[.]com/blog/CVE-2025-32433-poc NIST वेबसाइट: https[:]//nvd.nist[.]gov/vuln/detail/CVE-2025-32433 Erlang: https[:]//www.youtube[.]com/watch?v=M7uo5jmFDUw

टूल डाउनलोड करें