Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-32433_Erlang-OTP_PoC — Этот скрипт — специализированный инструмент безопасности, предназначенный для тестирования критической уязвимости до аутентификации в системах, использующих SSH-серверы на базе Erlang. | Kitploit
Инструменты/GitHubGitHub/abrewer251/cve-2025-32433_erlang-otp_poc
Анализ уязвимостейЭксплуатацияСетевая безопасностьТестирование на ПроникновениеКомандование и УправлениеИнструмент Удаленного Доступа
GitHubabrewer251/cve-2025-32433_erlang-otp_poc

CVE-2025-32433_Erlang-OTP_PoC

Этот скрипт — специализированный инструмент безопасности, предназначенный для тестирования критической уязвимости до аутентификации в системах, использующих SSH-серверы на базе Erlang.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
121 год назадЕщё не проверено

CVE-2025-32433_Erlang-OTP

Этот скрипт — специализированный инструмент безопасности, предназначенный для проверки критической уязвимости до аутентификации в системах, использующих SSH-серверы на базе Erlang

Этот скрипт — специализированный инструмент безопасности, предназначенный для проверки критической уязвимости до аутентификации в системах, использующих SSH-серверы на базе Erlang (например, во встраиваемых системах, IoT-устройствах и некоторых серверных службах). Проверяемая уязвимость аналогична CVE-2025-32433 и позволяет неаутентифицированному удалённому выполнению команд на этапе SSH-рукопожатия.

Как это работает

Перебор целей:

  • Принимает либо одиночный IP:port, либо массовые IP-адреса и порты из ips.txt и ports.txt.
  • Сопоставляет IP-адреса и порты построчно для систематического сканирования сред.

Эмуляция SSH-протокола:

  • Устанавливает сырое TCP-соединение и имитирует легитимного SSH-клиента.
  • Отправляет корректный SSH-баннер и KEXINIT-пакет для инициации обмена ключами.

Перебор типов каналов:

  • Перебирает несколько типов SSH CHANNEL_OPEN (например, session, direct-tcpip и др.).
  • Некоторые уязвимые серверы реагируют по-разному в зависимости от принимаемых типов каналов.

Инъекция команд:

  • Если канал успешно открывается до аутентификации, отправляет полезную нагрузку (например, whoami или reverse shell).
  • Предназначен для обнаружения возможности выполнения команд без сбоев и излишнего оповещения служб.

Устойчивость и отчётность:

  • Автоматически переподключается при разрыве соединения сервером.
  • Поддерживает многопоточность для ускорения сканирования больших списков целей.
  • Включает временные метки, записывает все результаты в results.txt и отображает индикатор выполнения в реальном времени.
Скачать инструмент