Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-32433 — Security research on Erlang/OTP SSH CVE-2025-32433. | Kitploit
Outils/GitHubGitHub/darses/cve-2025-32433
Vulnerability AnalysisExploitationIDS/IPS EvasionNetwork SecurityPenetration TestingIntrusion DetectionArchived
GitHubdarses/cve-2025-32433

CVE-2025-32433

Security research on Erlang/OTP SSH CVE-2025-32433.

Voir le dépôt
3il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Recherche sur la sécurité de Erlang/OTP SSH CVE-2025-32433

Preuve de concept d'exploitation Python CVE-2025-32433 Exécution de code à distance non authentifiée dans Erlang/OTP SSH. J'ai aussi un modèle Nuclei pour la capture de bannière et une vérification Nuclei RCE.

Les journaux IDS Suricata et Zeek sont dans l'ordre basé sur une attaque réussie de Paramiko, deux connexions régulières OpenSSH_9.8 sans attaque, deux attaques réussies utilisant ProDefense/CVE-2025-32433 et une attaque réussie utilisant CVE-2025-32433.yaml par iamnoooob,rootxharsh,pdresearch. Suricata a été exécuté avec uniquement mes propres règles personnalisées dans suricata.rules.

Les règles Suricata ne détectent que les messages d'ouverture/demande de canal non chiffrés, qui sont supposés être envoyés de manière non authentifiée.

Je n'ai pas testé les règles sur des journaux de trafic réalistes.

HASHH

  • a42d62b326c107401e08c1ee316f28b6 CVE-2025-32433.yaml par iamnoooob,rootxharsh,pdresearch
  • ca3cc8a7d31514fa9b48636eaec05a78 ProDefense/CVE-2025-32433
  • a2de0f306611e0957be704f5b0e35a82 Script Paramiko
Télécharger l’outil