Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-32433_PoC — 这个脚本是一个自定义安全工具,旨在测试运行基于Erlang的SSH服务器的系统中是否存在关键的预认证漏洞。 | Kitploit
工具/GitHubGitHub/odst-forge/cve-2025-32433_poc
漏洞分析漏洞利用网络安全渗透测试命令与控制远程访问工具
GitHubodst-forge/cve-2025-32433_poc

CVE-2025-32433_PoC

这个脚本是一个自定义安全工具,旨在测试运行基于Erlang的SSH服务器的系统中是否存在关键的预认证漏洞。

查看仓库
31年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-32433_Erlang-OTP

该脚本是一款自定义安全工具,用于测试运行基于Erlang的SSH服务器的系统中存在的关键预认证漏洞

该脚本是一款自定义安全工具,用于测试运行基于Erlang的SSH服务器的系统(例如嵌入式系统、物联网设备及某些后端服务中使用的服务器)中存在的关键预认证漏洞。所测试的漏洞类似于CVE-2025-32433,该漏洞允许未认证的远程攻击者在SSH握手阶段执行命令。

工作原理

目标枚举:

  • 接受单个IP:端口,或从ips.txt和ports.txt批量读取IP和端口。
  • 按行匹配IP和端口,以系统化地扫描环境。

SSH协议模拟:

  • 发起原始TCP连接,模拟合法SSH客户端。
  • 发送有效的SSH横幅及KEXINIT数据包以启动密钥交换。

通道类型暴力枚举:

  • 尝试多种SSH CHANNEL_OPEN类型(例如session、direct-tcpip等)。
  • 某些易受攻击的服务器会根据接受的通道类型做出不同响应。

命令注入:

  • 若能够在预认证阶段成功打开通道,则发送载荷(例如whoami或反弹shell)。
  • 旨在检测执行能力,同时避免不必要地触发警报或导致服务崩溃。

鲁棒性与报告:

  • 若服务器断开连接,则自动重连。
  • 支持多线程,可快速扫描大规模资产。
  • 包含时间戳,将所有结果记录至results.txt,并提供实时进度条。
下载工具