Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-32433_PoC — このスクリプトは、ErlangベースのSSHサーバーを実行するシステムにおける重大な事前認証の脆弱性をテストするために設計されたカスタムセキュリティツールです。 | Kitploit
ツール/GitHubGitHub/odst-forge/cve-2025-32433_poc
脆弱性分析エクスプロイトネットワークセキュリティペネトレーションテストコマンド&コントロールリモートアクセスツール
GitHubodst-forge/cve-2025-32433_poc

CVE-2025-32433_PoC

このスクリプトは、ErlangベースのSSHサーバーを実行するシステムにおける重大な事前認証の脆弱性をテストするために設計されたカスタムセキュリティツールです。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-32433_Erlang-OTP

このスクリプトは、ErlangベースのSSHサーバー(組み込みシステム、IoTデバイス、一部のバックエンドサービスで使用されるものなど)を実行するシステムにおける、重大な事前認証の脆弱性をテストするために設計されたカスタムセキュリティツールです。

このスクリプトは、ErlangベースのSSHサーバー(組み込みシステム、IoTデバイス、一部のバックエンドサービスで使用されるものなど)を実行するシステムにおける、重大な事前認証の脆弱性をテストするために設計されたカスタムセキュリティツールです。テスト対象の脆弱性はCVE-2025-32433に類似しており、SSHハンドシェイクフェーズ中に認証なしのリモートコマンド実行を許可するものです。

動作の仕組み

ターゲット列挙:

  • 単一のIP:ポート、またはips.txtとports.txtからの大量のIPとポートのいずれかを受け付けます。
  • IPとポートを行ごとに一致させ、環境を体系的にスキャンします。

SSHプロトコルエミュレーション:

  • 生のTCP接続を開始し、正当なSSHクライアントを模倣します。
  • 有効なSSHバナーとKEXINITパケットを送信して鍵交換を開始します。

ブルートフォースチャネルタイプ:

  • 複数のSSH CHANNEL_OPENタイプ(例えば、session、direct-tcpipなど)を試行します。
  • 一部の脆弱なサーバーは、受け入れられたチャネルタイプに基づいて異なる応答を返す場合があります。

コマンドインジェクション:

  • 認証前にチャネルが正常に開かれた場合、ペイロード(例:whoami、リバースシェル)を送信します。
  • サービスを不必要にクラッシュさせたり警告を発したりすることなく、実行能力を検出するように設計されています。

耐障害性とレポート:

  • サーバーが切断した場合、自動的に再接続します。
  • 大規模なインベントリを高速にスキャンするためのマルチスレッドをサポートします。
  • タイムスタンプを含み、すべての結果をresults.txtに記録し、ライブ進行状況バーを提供します。
ツールをダウンロード