Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-32433_PoC — Questo script è uno strumento di sicurezza personalizzato progettato per testare una vulnerabilità critica pre-autenticazione in sistemi che eseguono server SSH basati su Erlang. | Kitploit
Strumenti/GitHubGitHub/odst-forge/cve-2025-32433_poc
Analisi delle VulnerabilitàExploitSicurezza di RetePenetration TestingCommand and ControlStrumento di Accesso Remoto
GitHubodst-forge/cve-2025-32433_poc

CVE-2025-32433_PoC

Questo script è uno strumento di sicurezza personalizzato progettato per testare una vulnerabilità critica pre-autenticazione in sistemi che eseguono server SSH basati su Erlang.

Vedi Repository
31 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-32433_Erlang-OTP

Questo script è uno strumento di sicurezza personalizzato progettato per testare una vulnerabilità critica di pre-autenticazione in sistemi che eseguono server SSH basati su Erlang (come quelli utilizzati in sistemi embedded, dispositivi IoT e alcuni servizi backend). La vulnerabilità testata è simile a CVE-2025-32433, che consente l'esecuzione di comandi remoti non autenticati durante la fase di handshake SSH.

Come Funziona

Enumerazione dei Target:

  • Accetta un singolo IP:porta o IP e porte in blocco da ips.txt e ports.txt.
  • Abbina IP e porte riga per riga per scansionare gli ambienti sistematicamente.

Emulazione del Protocollo SSH:

  • Avvia una connessione TCP grezza e imita un client SSH legittimo.
  • Invia un banner SSH valido e un pacchetto KEXINIT per avviare lo scambio di chiavi.

Tipi di Canale a Forza Bruta:

  • Prova più tipi di CHANNEL_OPEN SSH (ad esempio session, direct-tcpip, ecc.).
  • Alcuni server vulnerabili rispondono diversamente in base ai tipi di canale accettati.

Iniezione di Comandi:

  • Se un canale viene aperto con successo in pre-autenticazione, invia un payload (ad esempio whoami o una reverse shell).
  • Progettato per rilevare la capacità di esecuzione senza crashare o allertare inutilmente i servizi.

Resilienza e Reportistica:

  • Si riconnette automaticamente se il server si disconnette.
  • Supporta il multithreading per scansioni più rapide su grandi inventari.
  • Include timestamp, registra tutti i risultati in results.txt e fornisce una barra di avanzamento in tempo reale.
Scarica lo strumento