Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-32433_PoC — यह स्क्रिप्ट Erlang-आधारित SSH सर्वर चलाने वाले सिस्टम में एक महत्वपूर्ण प्री-ऑथेंटिकेशन कमजोरी का परीक्षण करने के लिए डिज़ाइन किया गया एक कस्टम सुरक्षा उपकरण है। | Kitploit
उपकरण/GitHubGitHub/odst-forge/cve-2025-32433_poc
भेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरिमोट एक्सेस टूल
GitHubodst-forge/cve-2025-32433_poc

CVE-2025-32433_PoC

यह स्क्रिप्ट Erlang-आधारित SSH सर्वर चलाने वाले सिस्टम में एक महत्वपूर्ण प्री-ऑथेंटिकेशन कमजोरी का परीक्षण करने के लिए डिज़ाइन किया गया एक कस्टम सुरक्षा उपकरण है।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-32433_Erlang-OTP

यह स्क्रिप्ट एक कस्टम सुरक्षा उपकरण है जो Erlang-आधारित SSH सर्वर चलाने वाले सिस्टम में एक महत्वपूर्ण प्री-ऑथेंटिकेशन भेद्यता का परीक्षण करने के लिए डिज़ाइन किया गया है।

यह स्क्रिप्ट एक कस्टम सुरक्षा उपकरण है जो Erlang-आधारित SSH सर्वर चलाने वाले सिस्टम में एक महत्वपूर्ण प्री-ऑथेंटिकेशन भेद्यता का परीक्षण करने के लिए डिज़ाइन किया गया है (जैसे एम्बेडेड सिस्टम, IoT उपकरणों और कुछ बैकएंड सेवाओं में उपयोग किए जाने वाले)। परीक्षण की जा रही भेद्यता CVE-2025-32433 के समान है, जो SSH हैंडशेक चरण के दौरान अप्रमाणित रिमोट कमांड निष्पादन की अनुमति देती है।

यह कैसे काम करता है

लक्ष्य गणना:

  • एकल IP:port या ips.txt और ports.txt से बल्क IP और ports स्वीकार करता है।
  • पर्यावरण को व्यवस्थित रूप से स्कैन करने के लिए IP और ports को पंक्ति-दर-पंक्ति मिलान करता है।

SSH प्रोटोकॉल अनुकरण:

  • एक कच्चा TCP कनेक्शन शुरू करता है और एक वैध SSH क्लाइंट की नकल करता है।
  • कुंजी विनिमय शुरू करने के लिए एक वैध SSH बैनर और KEXINIT पैकेट भेजता है।

ब्रूट-फोर्स चैनल प्रकार:

  • कई SSH CHANNEL_OPEN प्रकारों का प्रयास करता है (जैसे session, direct-tcpip, आदि)।
  • कुछ कमजोर सर्वर स्वीकृत चैनल प्रकारों के आधार पर अलग-अलग प्रतिक्रिया देते हैं।

कमांड इंजेक्शन:

  • यदि प्री-ऑथ में कोई चैनल सफलतापूर्वक खोला जाता है, तो यह एक पेलोड भेजता है (जैसे whoami या एक रिवर्स शेल)।
  • अनावश्यक रूप से सेवाओं को क्रैश या सचेत किए बिना निष्पादन क्षमता का पता लगाने के लिए डिज़ाइन किया गया है।

सहनशीलता और रिपोर्टिंग:

  • यदि सर्वर डिस्कनेक्ट हो जाता है तो स्वचालित रूप से पुनः कनेक्ट हो जाता है।
  • बड़ी सूचियों में तेजी से स्कैन के लिए मल्टीथ्रेडिंग का समर्थन करता है।
  • इसमें टाइमस्टैम्प शामिल हैं, सभी परिणामों को results.txt में लॉग करता है, और एक लाइव प्रोग्रेस बार प्रदान करता है।
टूल डाउनलोड करें