Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-32433_Erlang-OTP_PoC — Questo script è uno strumento di sicurezza personalizzato progettato per testare una vulnerabilità critica pre-autenticazione nei sistemi che eseguono server SSH basati su Erlang. | Kitploit
Strumenti/GitHubGitHub/abrewer251/cve-2025-32433_erlang-otp_poc
Analisi delle VulnerabilitàExploitSicurezza di RetePenetration TestingCommand and ControlStrumento di Accesso Remoto
GitHubabrewer251/cve-2025-32433_erlang-otp_poc

CVE-2025-32433_Erlang-OTP_PoC

Questo script è uno strumento di sicurezza personalizzato progettato per testare una vulnerabilità critica pre-autenticazione nei sistemi che eseguono server SSH basati su Erlang.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
121 anno faNon ancora revisionato

CVE-2025-32433_Erlang-OTP

Questo script è uno strumento di sicurezza personalizzato progettato per testare una vulnerabilità critica pre-autenticazione in sistemi che eseguono server SSH basati su Erlang

Questo script è uno strumento di sicurezza personalizzato progettato per testare una vulnerabilità critica pre-autenticazione in sistemi che eseguono server SSH basati su Erlang (come quelli utilizzati in sistemi embedded, dispositivi IoT e alcuni servizi backend). La vulnerabilità testata è simile a CVE-2025-32433, che consente l'esecuzione di comandi remoti non autenticati durante la fase di handshake SSH.

Come funziona

Enumerazione dei target:

  • Accetta un singolo IP:porta o IP e porte in blocco da ips.txt e ports.txt.
  • Abbina IP e porte riga per riga per scansionare gli ambienti in modo sistematico.

Emulazione del protocollo SSH:

  • Avvia una connessione TCP grezza e simula un client SSH legittimo.
  • Invia un banner SSH valido e un pacchetto KEXINIT per avviare lo scambio di chiavi.

Tipi di canale brute-force:

  • Prova più tipi di CHANNEL_OPEN SSH (ad esempio, session, direct-tcpip, ecc.).
  • Alcuni server vulnerabili rispondono in modo diverso in base ai tipi di canale accettati.

Iniezione di comandi:

  • Se un canale viene aperto con successo prima dell'autenticazione, invia un payload (ad esempio, whoami o una reverse shell).
  • Progettato per rilevare la capacità di esecuzione senza causare crash o allertare inutilmente i servizi.

Resilienza e reportistica:

  • Si riconnette automaticamente se il server si disconnette.
  • Supporta il multithreading per scansioni più veloci su inventari di grandi dimensioni.
  • Include timestamp, registra tutti i risultati in results.txt e fornisce una barra di avanzamento in tempo reale.
Scarica lo strumento