Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-32433_PoC — Этот скрипт представляет собой пользовательский инструмент безопасности, предназначенный для проверки критической уязвимости до аутентификации в системах, работающих на SSH-серверах на основе Erlang. | Kitploit
Инструменты/GitHubGitHub/odst-forge/cve-2025-32433_poc
Анализ уязвимостейЭксплуатацияСетевая безопасностьТестирование на ПроникновениеКомандование и УправлениеИнструмент Удаленного Доступа
GitHubodst-forge/cve-2025-32433_poc

CVE-2025-32433_PoC

Этот скрипт представляет собой пользовательский инструмент безопасности, предназначенный для проверки критической уязвимости до аутентификации в системах, работающих на SSH-серверах на основе Erlang.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1 год назадЕщё не проверено

CVE-2025-32433_Erlang-OTP

Этот скрипт представляет собой пользовательский инструмент безопасности, предназначенный для проверки критической уязвимости до аутентификации в системах, работающих на SSH-серверах на базе Erlang.

Этот скрипт является пользовательским инструментом безопасности, предназначенным для проверки критической уязвимости до аутентификации в системах, работающих на SSH-серверах на базе Erlang (например, встраиваемых системах, IoT-устройствах и некоторых бэкенд-сервисах). Тестируемая уязвимость аналогична CVE-2025-32433, которая позволяет неаутентифицированному удалённому выполнению команд на этапе установления SSH-соединения.

Принцип работы

Обнаружение целей:

  • Принимает либо отдельный IP:порт, либо массовые IP-адреса и порты из файлов ips.txt и ports.txt.
  • Сопоставляет IP-адреса и порты построчно для систематического сканирования сред.

Эмуляция SSH-протокола:

  • Устанавливает сырое TCP-соединение и имитирует легитимный SSH-клиент.
  • Отправляет корректный SSH-баннер и пакет KEXINIT для инициации обмена ключами.

Перебор типов каналов:

  • Перебирает несколько типов CHANNEL_OPEN SSH (например, session, direct-tcpip и т.д.).
  • Некоторые уязвимые серверы реагируют по-разному в зависимости от принимаемых типов каналов.

Внедрение команд:

  • Если канал успешно открыт до аутентификации, отправляется нагрузка (например, whoami или обратная оболочка).
  • Разработан для обнаружения возможности выполнения без излишнего аварийного завершения или оповещения служб.

Устойчивость и отчётность:

  • Автоматически переподключается при разрыве соединения сервером.
  • Поддерживает многопоточность для ускорения сканирования больших списков.
  • Включает временные метки, записывает все результаты в results.txt и отображает индикатор выполнения в реальном времени.
Скачать инструмент