Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-32433 — CVE-2025-32433 | Kitploit
Tools/GitHubGitHub/0xblackash/cve-2025-32433
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingRemote-Access-Tool
GitHub0xblackash/cve-2025-32433

CVE-2025-32433

CVE-2025-32433

Repository anzeigen
1vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 CVE-2025-32433: Unautorisierte RCE im Erlang/OTP SSH-Server

43d65521-6926-4400-a197-5b8db3d45953

Kritische Remote-Codeausführung vor der Authentifizierung

CVE Severity Exploit Available

Ein schwerwiegender Fehler im integrierten SSH-Daemon von Erlang/OTP ermöglicht nicht authentifizierten entfernten Angreifern die vollständige Remote-Codeausführung (RCE), indem sie vor Abschluss der Authentifizierung manipulierte SSH-Verbindungsprotokollnachrichten senden.


📋 Zusammenfassung

CVE-2025-32433 ist eine kritische Schwachstelle (CVSS 10.0), die die SSH-Server-Implementierung in Erlang/OTP betrifft.

Angreifer können sie ausnutzen, indem sie während der Vorauthentifizierungsphase SSH-Nachrichten mit Nummern ≥ 80 (laut RFC 4254 für die Zeit nach der Authentifizierung reserviert) senden. Der Server setzt keine ordnungsgemäße Zustandsverwaltung durch, was zu beliebiger Codeausführung führt.

  • Entdeckt von: Forschern der Ruhr-Universität Bochum
  • Offenlegungsdatum: 16. April 2025
  • CWE: CWE-306 – Fehlende Authentifizierung für kritische Funktion
  • Auswirkung: Vollständige Systemkompromittierung (insbesondere wenn der SSH-Daemon als Root oder mit hohen Berechtigungen läuft)
  • Ausnutzung: Öffentliche PoCs verfügbar; seit Mai 2025 in freier Wildbahn beobachtet
Tool herunterladen

🛠 Betroffene Versionen

OTP-SerieBetroffene VersionenKorrigierte Version
OTP 27≤ 27.3.227.3.3
OTP 26≤ 26.2.5.1026.2.5.11
OTP 25≤ 25.3.2.1925.3.2.20
ÄltereAlle Versionen von 17.0 bis 24.xUpgrade empfohlen

Hinweis: Nur OTP 25, 26 und 27 erhalten offizielle Sicherheitspatches. Ältere Versionen sind nicht mehr unterstützt.


🔧 Grundursache

Gemäß der SSH-Protokollspezifikation dürfen Verbindungsprotokollnachrichten (Nachrichtennummern 80+) erst nach erfolgreicher Benutzerauthentifizierung verarbeitet werden.

Der anfällige Erlang/OTP SSH-Server hat solche Nachrichten im nicht authentifizierten Zustand nicht ordnungsgemäß getrennt oder ignoriert, was einen Pfad zur RCE ermöglichte.

Offizieller Patch: Strenge Zustandsprüfungen in der Nachrichtenverarbeitungslogik hinzugefügt.


🛡️ Abhilfemaßnahmen

Sofortiger Fix

Upgrade auf eine gepatchte OTP-Version:

  • OTP 27.3.3 oder neuer
  • OTP 26.2.5.11 oder neuer
  • OTP 25.3.2.20 oder neuer

Anschließend Ihre Erlang/Elixir-Anwendungen neu erstellen und bereitstellen.

Offizielles Erlang/OTP Advisory: https://github.com/erlang/otp/security/advisories/GHSA-37cp-fgq5-7wc2

Wichtige Patch-Commits:

  • https://github.com/erlang/otp/commit/6eef04130afc8b0ccb63c9a0d8650209cf54892f

Temporäre Workarounds

  • SSH-Server deaktivieren, falls nicht benötigt (:ssh.stop() oder ssh-Anwendung entfernen)
  • Netzwerkzugriff auf den SSH-Port mit Firewalls einschränken (nur vertrauenswürdige IPs zulassen)
  • SSH-Daemon mit minimalen Rechten ausführen (niemals als Root, wenn möglich)

🧪 Ausnutzung

Öffentliche Proof-of-Concept-Exploits wurden kurz nach der Offenlegung veröffentlicht. Die Ausnutzung ist einfach und erfordert keine Anmeldeinformationen.

cve-2025-32433

Die Schwachstelle wurde in den CISA KEV-Katalog aufgenommen und wird aktiv in freier Wildbahn ausgenutzt (insbesondere gegen OT-Netzwerke und Firewalls).


📌 Wer ist betroffen?

Jedes System, das einen Erlang/OTP SSH-Server (ssh.daemon/1, ssh:daemon/2 usw.) ausführt, ist potenziell anfällig. Dies umfasst:

  • Maßgeschneiderte Erlang/Elixir-Dienste
  • Telekommunikations- und Netzwerkausrüstung
  • IoT/OT-Geräte
  • Einige Cisco-Produkte (siehe deren Advisory für Details)

Nicht betroffen: Reine SSH-Client-Nutzung oder Anwendungen, die keinen integrierten SSH-Daemon starten.


🔍 Referenzen & Ressourcen

  • NVD-Eintrag
  • Erlang/OTP Offizielles Advisory
  • Unit 42 Analyse
  • Cisco Security Advisory
  • CISA KEV Auflistung

✅ Empfehlungen

  • Scannen Sie Ihre Infrastruktur auf exponierte Erlang/OTP SSH-Dienste
  • Patchen Sie sofort – öffentliche Exploits sind weit verbreitet
  • Überwachen Sie SSH-Ports auf verdächtigen Pre-Auth-Traffic
  • Befolgen Sie das Prinzip der geringsten Privilegien für alle Dienste

Zuletzt aktualisiert: April 2026


Erstellt für die Sicherheits- & Erlang-Community ❤️
Gerne starren, forken oder Verbesserungen beitragen!