Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-32433 — Fehlende Authentifizierung für kritische Funktion (CWE-306)-Exploit | Kitploit
Tools/GitHubGitHub/lemieone/cve-2025-32433
SchwachstellenanalyseExploitationPenetrationstestsCommand and ControlRemote-Access-ToolPayload-Entwicklung
GitHublemieone/cve-2025-32433

CVE-2025-32433

Fehlende Authentifizierung für kritische Funktion (CWE-306)-Exploit

Repository anzeigen
3vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-32433

Eine kritische Sicherheitslücke im SSH-Server von Erlang/OTP ermöglicht eine nicht authentifizierte Remotecodeausführung (RCE). Der Fehler liegt im Nachrichtenverarbeitungsmechanismus des SSH-Protokolls, sodass Angreifer beliebige Befehle ausführen können, ohne dass Authentifizierungsnachweise erforderlich sind.

Auswirkungen

Kritische Schweregradsicherheitslücke, die Angreifern potenziell Folgendes ermöglicht: - Den Sandbox-Schutz des Browsers zu umgehen - Beliebigen Code auszuführen - Die Systemintegrität zu gefährden - Unbefugten Zugriff auf Systemressourcen zu erlangen Diese Schwachstelle betrifft speziell Firefox unter Windows und wurde aktiv im echten Umfeld ausgenutzt. Falls der SSH-Daemon als root läuft, hat der Angreifer vollständigen Zugriff auf das Gerät

Exploit:

Hier herunterladen

Details

  • CVE-ID: CVE-2025-32433

  • Veröffentlicht: 16.04.2025

  • Auswirkung: Kritisch

  • Exploit-Verfügbarkeit: Nicht öffentlich, nur privat.

  • CVSS: 10

  • Patch verfügbar: (Noch kein offizieller Patch)

Betroffene Versionen

Erlang/OTP SSH

Kontakt

  • Bei Fragen wenden Sie sich bitte an:[email protected]

Hyperlink-Ressourcen

  • http://www.openwall.com/lists/oss-security/2025/04/16/2
  • http://www.openwall.com/lists/oss-security/2025/04/18/1
  • https://github.com/erlang/otp/commit/0fcd9c56524b28615e8ece65fc0c3f66ef6e4c12
  • https://github.com/erlang/otp/commit/6eef04130afc8b0ccb63c9a0d8650209cf54892f
  • https://github.com/erlang/otp/commit/b1924d37fd83c070055beb115d5d6a6a9490b891
  • https://github.com/erlang/otp/security/advisories/GHSA-37cp-fgq5-7wc2
Tool herunterladen