Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-32433_Erlang-OTP_PoC — このスクリプトは、ErlangベースのSSHサーバーを実行するシステムにおける重大な認証前脆弱性をテストするために設計されたカスタムセキュリティツールです。 | Kitploit
ツール/GitHubGitHub/abrewer251/cve-2025-32433_erlang-otp_poc
脆弱性分析エクスプロイトネットワークセキュリティペネトレーションテストコマンド&コントロールリモートアクセスツール
GitHubabrewer251/cve-2025-32433_erlang-otp_poc

CVE-2025-32433_Erlang-OTP_PoC

このスクリプトは、ErlangベースのSSHサーバーを実行するシステムにおける重大な認証前脆弱性をテストするために設計されたカスタムセキュリティツールです。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
121年前未レビュー

CVE-2025-32433_Erlang-OTP

このスクリプトは、ErlangベースのSSHサーバーを実行しているシステムにおける重大な事前認証脆弱性をテストするために設計されたカスタムセキュリティツールです

このスクリプトは、ErlangベースのSSHサーバー(組み込みシステム、IoTデバイス、一部のバックエンドサービスなどで使用されるもの)を実行しているシステムにおける重大な事前認証脆弱性をテストするために設計されたカスタムセキュリティツールです。テスト対象の脆弱性は、SSHハンドシェイクフェーズ中に未認証のリモートコマンド実行を可能にする CVE-2025-32433 と類似しています。

動作の仕組み

ターゲット列挙:

  • 単一の IP:port または ips.txt と ports.txt からの一括 IP とポートを受け入れます。
  • IP とポートを行ごとに照合して、環境を体系的にスキャンします。

SSHプロトコルエミュレーション:

  • raw TCP 接続を開始し、正当なSSHクライアントを模倣します。
  • 有効なSSHバナーと KEXINIT パケットを送信して、鍵交換を開始します。

チャネルタイプのブルートフォース:

  • 複数の SSH CHANNEL_OPEN タイプ(例:session、direct-tcpip など)を試行します。
  • 一部の脆弱なサーバーは、受け入れられたチャネルタイプに基づいて異なる応答を返します。

コマンドインジェクション:

  • 認証前にチャネルが正常に開かれた場合、ペイロード(例:whoami またはリバースシェル)を送信します。
  • サービスを不必要にクラッシュさせたりアラートを発生させたりすることなく、実行能力を検出するように設計されています。

耐障害性とレポート:

  • サーバーが切断した場合は、自動的に再接続します。
  • 大規模なインベントリを高速にスキャンするためのマルチスレッドをサポートします。
  • タイムスタンプを含み、すべての結果を results.txt に記録し、ライブ進行バーを提供します。
ツールをダウンロード