Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-32433 — Investigación de seguridad sobre Erlang/OTP SSH CVE-2025-32433. | Kitploit
Herramientas/GitHubGitHub/darses/cve-2025-32433
Análisis de VulnerabilidadesExplotaciónEvasión de IDS/IPSSeguridad de RedesPruebas de PenetraciónDetección de IntrusionesArchived
GitHubdarses/cve-2025-32433

CVE-2025-32433

Investigación de seguridad sobre Erlang/OTP SSH CVE-2025-32433.

Ver Repositorio
3hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Investigación de seguridad sobre Erlang/OTP SSH CVE-2025-32433

Prueba de concepto de exploit en Python CVE-2025-32433 Ejecución Remota de Código no autenticada en Erlang/OTP SSH. También tengo una plantilla Nuclei para detección de banner y una verificación Nuclei RCE.

Los registros IDS de Suricata y Zeek están ordenados según un ataque exitoso con Paramiko, dos conexiones regulares de OpenSSH_9.8 sin ataque, dos ataques exitosos usando ProDefense/CVE-2025-32433 y un ataque exitoso usando CVE-2025-32433.yaml por iamnoooob,rootxharsh,pdresearch. Suricata se ejecutó solo con mis reglas personalizadas en suricata.rules.

Las reglas de Suricata solo detectan mensajes de apertura/solicitud de canal no cifrados, que se asume que son enviados sin autenticación.

No he probado las reglas contra registros de tráfico realistas.

HASHH

  • a42d62b326c107401e08c1ee316f28b6 CVE-2025-32433.yaml por iamnoooob,rootxharsh,pdresearch
  • ca3cc8a7d31514fa9b48636eaec05a78 ProDefense/CVE-2025-32433
  • a2de0f306611e0957be704f5b0e35a82 Script de Paramiko
Descargar herramienta