Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-32433 — Absence d'authentification pour une fonction critique (CWE-306)-Exploit | Kitploit
Outils/GitHubGitHub/lemieone/cve-2025-32433
Analyse des VulnérabilitésExploitationTests d'IntrusionCommandement et ContrôleOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHublemieone/cve-2025-32433

CVE-2025-32433

Absence d'authentification pour une fonction critique (CWE-306)-Exploit

Voir le dépôt
3il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-32433

Une vulnérabilité critique dans le serveur SSH Erlang/OTP permet l'exécution de code à distance (RCE) sans authentification. Le défaut réside dans le mécanisme de gestion des messages du protocole SSH, permettant aux attaquants d'exécuter des commandes arbitraires sans nécessiter d'identifiants d'authentification.

Impact

Vulnérabilité de gravité critique qui permet aux attaquants de potentiellement : - Contourner la protection du bac à sable du navigateur - Exécuter du code arbitraire - Compromettre l'intégrité du système - Obtenir un accès non autorisé aux ressources système. Cette vulnérabilité cible spécifiquement Firefox sur Windows et était activement exploitée dans la nature. Si le démon SSH est exécuté en tant que root, l'attaquant a un accès complet à cet appareil.

Exploit :

Télécharger ici

Détails

  • CVE ID: CVE-2025-32433

  • Publié: 16/04/2025

  • Impact: Critique

  • Disponibilité de l'exploit: Non publique, uniquement privée.

  • CVSS: 10

  • Correctif disponible: (Aucun correctif officiel pour l'instant)

Versions concernées

Erlang/OTP SSH

Contact

  • Pour toute demande, veuillez contacter : [email protected]

Ressources Liens hypertexte

  • http://www.openwall.com/lists/oss-security/2025/04/16/2
  • http://www.openwall.com/lists/oss-security/2025/04/18/1
  • https://github.com/erlang/otp/commit/0fcd9c56524b28615e8ece65fc0c3f66ef6e4c12
  • https://github.com/erlang/otp/commit/6eef04130afc8b0ccb63c9a0d8650209cf54892f
  • https://github.com/erlang/otp/commit/b1924d37fd83c070055beb115d5d6a6a9490b891
  • https://github.com/erlang/otp/security/advisories/GHSA-37cp-fgq5-7wc2
Télécharger l’outil