Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-32433-PoC-Analysis — Dies ist eine Analyse zu CVE-2025-32433 (Sicherheitslücke in Erlang OTP SSH). Ich habe keinen Teil des Codes geschrieben, ich habe lediglich Kommentare verfasst, die beschreiben, was der Code tut, sowie Anleitungen zum Einrichten des Servers, um den Exploit selbst durchzuführen. | Kitploit
Tools/GitHubGitHub/liam-worsley/cve-2025-32433-poc-analysis
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationNetzwerksicherheitPenetrationstestsLernen & BildungLabs & Praxis
GitHubliam-worsley/cve-2025-32433-poc-analysis

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-32433-PoC-Analysis

Dies ist eine Analyse zu CVE-2025-32433 (Sicherheitslücke in Erlang OTP SSH). Ich habe keinen Teil des Codes geschrieben, ich habe lediglich Kommentare verfasst, die beschreiben, was der Code tut, sowie Anleitungen zum Einrichten des Servers, um den Exploit selbst durchzuführen.

Repository anzeigen
6vor 26 TagenNoch nicht geprüft

FAQ - CVE-2025-32433

  1. Was ist Erlang OTP? Erlang ist eine Allzweck-Programmiersprache. OTP (Open Telecom Platform) ist eine Sammlung von Middleware, Bibliotheken und Designprinzipien, die für Fehlertoleranz mithilfe der BEAM-VPN verwendet werden.

  2. Warum ist diese Version von Erlang verwundbar? OTP 26.2.5.10 ist verwundbar, weil der SSH-Server bestimmte SSH-Verbindungsprotokoll-Nachrichten nicht ordnungsgemäß zurückweist, bevor sich der Client authentifiziert hat. Typischer Ablauf:

  3. Der Client verbindet sich mit dem SSH-Server.

  4. Client und Server handeln die SSH-Algorithmen aus und führen den kryptografischen Schlüsselaustausch durch.

  5. Es wird eine verschlüsselte SSH-Verbindung hergestellt. --DER EIGENTLICHE EXPLOIT BEGINNT HIER--

  6. Der Client beginnt mit der Benutzerauthentifizierung, z. B. per Passwort oder Public-Key-Authentifizierung.

  7. Wenn die Authentifizierung erfolgreich ist, darf der Client SSH-Kanäle öffnen und darüber Operationen anfordern.

Warum dies fehlerhaft ist: In der verwundbaren Version kann der Server bestimmte Verbindungsprotokoll-Pakete, einschließlich SSH_MSG_CHANNEL_OPEN, verarbeiten, bevor die Benutzerauthentifizierung erfolgreich abgeschlossen wurde. Ein Angreifer kann daher die SSH-Transportverbindung herstellen, aber die erfolgreiche Benutzerauthentifizierung überspringen und dann Nachrichten senden, die nur von einem authentifizierten Benutzer akzeptiert werden sollten. Dies kann letztlich eine nicht authentifizierte Remote-Codeausführung ermöglichen.

  1. Wie kann ich das selbst reproduzieren? Laden Sie dies herunter und entpacken Sie es. Öffnen Sie es in VS Code. Installieren Sie Docker Desktop und melden Sie sich an. Führen Sie den Befehl in diesem Verzeichnis aus: docker build -t local-erlang-ssh . Führen Sie den Befehl aus: docker run --rm -it -p 127.0.0.1:2222:2222 local-erlang-ssh Öffnen Sie eine neue PowerShell und testen Sie, ob sie gestartet ist: Test-NetConnection 127.0.0.1 -Port 2222 Warten Sie eine Minute, und es sollte „TcpTestSucceeded: true“ anzeigen. Gehen Sie zur Python-Datei und klicken Sie auf Run. Im Terminal sollte nun der EXPLOIT angezeigt werden. Verwenden Sie den Befehl „docker ps“, um die Container-ID zu erhalten. Fügen Sie dann diesen Befehl ein: docker exec CONTAINER_ID cat /lab.txt Es sollte das Wort „pwned“ zurückgeben, was zeigt, dass der Exploit funktioniert hat. Um den Container zu stoppen, gehen Sie zurück zum ursprünglichen Terminal, in dem Sie den Docker-Container gestartet haben, und drücken Sie Control+C (möglicherweise müssen Sie es zweimal tun).

  2. Wie kann ich meine Geräte vor dieser Schwachstelle schützen? Wenn Sie einen Erlang-OTP-SSH-Server haben, aktualisieren Sie ihn auf 26.2.5.11 oder höher.

  3. Wo kann ich mehr erfahren? Entfernen Sie die „[" und "]“ um die Satzzeichen, ich hasse Hotlinks. Originalcode von Matt Keely: https[:]//github[.]com/ProDefense/CVE-2025-32433/blob/main/CVE-2025-32433.py Matt Keelys Walkthrough, wie er den Code erstellt hat: https[:]//platformsecurity[.]com/blog/CVE-2025-32433-poc NIST-Website: https[:]//nvd.nist[.]gov/vuln/detail/CVE-2025-32433 Erlang: https[:]//www.youtube[.]com/watch?v=M7uo5jmFDUw

Tool herunterladen