Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-32433 — Autenticação Ausente para Função Crítica (CWE-306)-Exploit | Kitploit
Ferramentas/GitHubGitHub/lemieone/cve-2025-32433
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoComando e ControleFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHublemieone/cve-2025-32433

CVE-2025-32433

Autenticação Ausente para Função Crítica (CWE-306)-Exploit

Ver Repositório
37há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-32433

Uma vulnerabilidade crítica no servidor SSH do Erlang/OTP permite execução remota de código (RCE) sem autenticação. A falha existe no mecanismo de manipulação de mensagens do protocolo SSH, permitindo que atacantes executem comandos arbitrários sem exigir credenciais de autenticação.

Impacto

Vulnerabilidade de gravidade crítica que permite que atacantes potencialmente: - Contornem a proteção de sandbox do navegador - Executem código arbitrário - Comprometam a integridade do sistema - Obtenham acesso não autorizado a recursos do sistema Esta vulnerabilidade afeta especificamente o Firefox no Windows e estava sendo ativamente explorada na natureza. Se o daemon SSH estiver sendo executado como root, o atacante terá acesso total a esse dispositivo

Exploit:

Baixar aqui

Detalhes

  • ID CVE: CVE-2025-32433

  • Publicado: 04/16/2025

  • Impacto: Crítico

  • Disponibilidade do Exploit: Não público, apenas privado.

  • CVSS: 10

  • Patch Disponível: (Nenhum patch oficial ainda)

Versões Afetadas

Erlang/OTP SSH

Contato

  • Para consultas, entre em contato:[email protected]

Recursos de Hiperlinks

  • http://www.openwall.com/lists/oss-security/2025/04/16/2
  • http://www.openwall.com/lists/oss-security/2025/04/18/1
  • https://github.com/erlang/otp/commit/0fcd9c56524b28615e8ece65fc0c3f66ef6e4c12
  • https://github.com/erlang/otp/commit/6eef04130afc8b0ccb63c9a0d8650209cf54892f
  • https://github.com/erlang/otp/commit/b1924d37fd83c070055beb115d5d6a6a9490b891
  • https://github.com/erlang/otp/security/advisories/GHSA-37cp-fgq5-7wc2
Baixar ferramenta