Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-32433_PoC — Este script é uma ferramenta de segurança personalizada projetada para testar uma vulnerabilidade crítica de pré-autenticação em sistemas que executam servidores SSH baseados em Erlang | Kitploit
Ferramentas/GitHubGitHub/odst-forge/cve-2025-32433_poc
Análise de VulnerabilidadesExploraçãoSegurança de RedeTestes de PenetraçãoComando e ControleFerramenta de Acesso Remoto
GitHubodst-forge/cve-2025-32433_poc

CVE-2025-32433_PoC

Este script é uma ferramenta de segurança personalizada projetada para testar uma vulnerabilidade crítica de pré-autenticação em sistemas que executam servidores SSH baseados em Erlang

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 1 anoAinda não revisado

CVE-2025-32433_Erlang-OTP

Este script é uma ferramenta de segurança personalizada projetada para testar uma vulnerabilidade crítica de pré-autenticação em sistemas que executam servidores SSH baseados em Erlang

Este script é uma ferramenta de segurança personalizada projetada para testar uma vulnerabilidade crítica de pré-autenticação em sistemas que executam servidores SSH baseados em Erlang (como os usados em sistemas embarcados, dispositivos IoT e alguns serviços de backend). A vulnerabilidade sendo testada é semelhante à CVE-2025-32433, que permite execução remota de comandos sem autenticação durante a fase de handshake SSH.

Como Funciona

Enumeração de Alvos:

  • Aceita um único IP:porta ou IPs e portas em massa a partir de ips.txt e ports.txt.
  • Combina IPs e portas linha por linha para escanear ambientes sistematicamente.

Emulação de Protocolo SSH:

  • Inicia uma conexão TCP bruta e imita um cliente SSH legítimo.
  • Envia um banner SSH válido e um pacote KEXINIT para iniciar a troca de chaves.

Tipos de Canais por Força Bruta:

  • Tenta múltiplos tipos de CHANNEL_OPEN do SSH (ex.: session, direct-tcpip, etc.).
  • Alguns servidores vulneráveis respondem de forma diferente com base nos tipos de canal aceitos.

Injeção de Comandos:

  • Se um canal for aberto com sucesso antes da autenticação, envia uma carga útil (ex.: whoami ou um reverse shell).
  • Projetado para detectar capacidade de execução sem causar falhas ou alertar serviços desnecessariamente.

Resiliência e Relatórios:

  • Reconecta automaticamente se o servidor desconectar.
  • Suporta multithreading para varreduras mais rápidas em inventários grandes.
  • Inclui carimbos de data/hora, registra todos os resultados em results.txt e fornece uma barra de progresso em tempo real.
Baixar ferramenta