Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-32433_Erlang-OTP_PoC — 该脚本是一款定制安全工具,旨在测试运行于Erlang基础上的SSH服务器系统中存在的关键预认证漏洞。 | Kitploit
工具/GitHubGitHub/abrewer251/cve-2025-32433_erlang-otp_poc
漏洞分析漏洞利用网络安全渗透测试命令与控制远程访问工具
GitHubabrewer251/cve-2025-32433_erlang-otp_poc

CVE-2025-32433_Erlang-OTP_PoC

该脚本是一款定制安全工具,旨在测试运行于Erlang基础上的SSH服务器系统中存在的关键预认证漏洞。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
1251年前尚未审核
分享

CVE-2025-32433_Erlang-OTP

该脚本是一个自定义安全工具,用于检测运行基于Erlang的SSH服务器系统中的关键预认证漏洞。

该脚本是一个自定义安全工具,用于检测运行基于Erlang的SSH服务器系统(例如嵌入式系统、物联网设备和某些后端服务中使用的系统)中的关键预认证漏洞。所测试的漏洞类似于CVE-2025-32433,该漏洞允许在SSH握手阶段进行未认证的远程命令执行。

工作原理

目标枚举:

  • 接受单个IP:端口或从ips.txt和ports.txt中批量获取IP和端口。
  • 逐行匹配IP和端口,以系统化地扫描环境。

SSH协议模拟:

  • 发起原始TCP连接,模拟合法的SSH客户端。
  • 发送有效的SSH横幅和KEXINIT数据包以启动密钥交换。

暴力破解通道类型:

  • 尝试多种SSH CHANNEL_OPEN类型(例如session、direct-tcpip等)。
  • 某些易受攻击的服务器会根据接受的通道类型做出不同响应。

命令注入:

  • 如果在预认证阶段成功打开通道,则发送有效载荷(例如whoami或反弹shell)。
  • 旨在检测执行能力,同时避免不必要地使服务崩溃或触发警报。

弹性和报告:

  • 如果服务器断开连接,则自动重新连接。
  • 支持多线程,以在大型库存中实现更快的扫描。
  • 包含时间戳,将所有结果记录到results.txt,并提供实时进度条。
下载工具