Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-32433 — Отсутствие аутентификации для критической функции (CWE-306)-Exploit | Kitploit
Инструменты/GitHubGitHub/lemieone/cve-2025-32433
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеКомандование и УправлениеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHublemieone/cve-2025-32433

CVE-2025-32433

Отсутствие аутентификации для критической функции (CWE-306)-Exploit

Репозиторий
31 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-32433

Критическая уязвимость в SSH-сервере Erlang/OTP позволяет выполнить удаленный код без аутентификации (RCE). Дефект существует в механизме обработки сообщений протокола SSH, что позволяет злоумышленникам выполнять произвольные команды без необходимости в учетных данных для аутентификации.

Воздействие

Критическая уязвимость, позволяющая злоумышленникам потенциально: - Обойти защиту песочницы браузера - Выполнить произвольный код - Нарушить целостность системы - Получить несанкционированный доступ к системным ресурсам Эта уязвимость нацелена именно на Firefox в Windows и активно эксплуатировалась в дикой природе. Если SSH-демон запущен от root, злоумышленник получает полный доступ к этому устройству

Эксплойт:

Скачать здесь

Подробности

  • CVE ID: CVE-2025-32433

  • Опубликовано: 04/16/2025

  • Влияние: Critical

  • Доступность эксплойта: Не публичный, только частный.

  • CVSS: 10

  • Исправление доступно: (Официального исправления пока нет)

Затронутые версии

Erlang/OTP SSH

Контакты

  • По вопросам обращайтесь:[email protected]

Гиперссылки

  • http://www.openwall.com/lists/oss-security/2025/04/16/2
  • http://www.openwall.com/lists/oss-security/2025/04/18/1
  • https://github.com/erlang/otp/commit/0fcd9c56524b28615e8ece65fc0c3f66ef6e4c12
  • https://github.com/erlang/otp/commit/6eef04130afc8b0ccb63c9a0d8650209cf54892f
  • https://github.com/erlang/otp/commit/b1924d37fd83c070055beb115d5d6a6a9490b891
  • https://github.com/erlang/otp/security/advisories/GHSA-37cp-fgq5-7wc2
Скачать инструмент