Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-32433 — Falta de Autenticación para Función Crítica (CWE-306)-Exploit | Kitploit
Herramientas/GitHubGitHub/lemieone/cve-2025-32433
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónComando y ControlHerramienta de Acceso RemotoDesarrollo de Payloads
GitHublemieone/cve-2025-32433

CVE-2025-32433

Falta de Autenticación para Función Crítica (CWE-306)-Exploit

Ver Repositorio
3hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-32433

Una vulnerabilidad crítica en el servidor SSH de Erlang/OTP permite la ejecución remota de código (RCE) sin autenticación. La falla existe en el mecanismo de manejo de mensajes del protocolo SSH, permitiendo a los atacantes ejecutar comandos arbitrarios sin requerir credenciales de autenticación.

Impacto

Vulnerabilidad de gravedad crítica que permite a los atacantes potencialmente: - Escapar de la protección del sandbox del navegador - Ejecutar código arbitrario - Comprometer la integridad del sistema - Obtener acceso no autorizado a recursos del sistema Esta vulnerabilidad ataca específicamente a Firefox en Windows y estaba siendo explotada activamente en la naturaleza. Si el demonio SSH se ejecuta como root, el atacante tiene acceso completo a ese dispositivo

Exploit:

Descargar aquí

Detalles

  • CVE ID: CVE-2025-32433

  • Publicado: 16/04/2025

  • Impacto: Crítico

  • Disponibilidad del exploit: No público, solo privado.

  • CVSS: 10

  • Parche disponible: (Aún no hay parche oficial)

Versiones afectadas

Erlang/OTP SSH

Contacto

  • Para consultas, contacte: [email protected]

Recursos de enlaces

  • http://www.openwall.com/lists/oss-security/2025/04/16/2
  • http://www.openwall.com/lists/oss-security/2025/04/18/1
  • https://github.com/erlang/otp/commit/0fcd9c56524b28615e8ece65fc0c3f66ef6e4c12
  • https://github.com/erlang/otp/commit/6eef04130afc8b0ccb63c9a0d8650209cf54892f
  • https://github.com/erlang/otp/commit/b1924d37fd83c070055beb115d5d6a6a9490b891
  • https://github.com/erlang/otp/security/advisories/GHSA-37cp-fgq5-7wc2
Descargar herramienta