
CVE-2025-32433 – Sicherheitslücke in Erlang/OTP SSH, die Pre-Auth-RCE ermöglicht
Der Server antwortete auf eine SSH-Nachrichten-ID 80 (0x50) – die für die Zeit nach der Authentifizierung (post-auth) reserviert ist. Dies beweist, dass der Server während der Vorauthentifizierungsphase (pre-auth) ungültige Nachrichten akzeptiert, was auf ein verwundbares Verhalten gemäß CVE-2025-32433 hindeutet.
Ich habe dieses Labor erstellt, nachdem ich Erlang/OTP und die CVE aus verschiedenen vertrauenswürdigen Quellen studiert habe.
Erlang/OTP ist eine leistungsstarke Umgebung, die ursprünglich von Ericsson entwickelt wurde, um skalierbare und fehlertolerante verteilte Systeme zu bauen. Sie enthält eine eigene SSH-Server-Implementierung. Das SSH-Modul in Erlang/OTP ist aufgrund der fehlerhaften Behandlung von SSH-Nachrichtentypen ≥ 80 während der Vorauthentifizierungsphase (pre-auth) anfällig für nicht authentifizierte Remote-Codeausführung (RCE).
Anstatt diese ungültigen Nachrichten abzulehnen, verarbeitet der Server sie – was es einem Angreifer ermöglicht, bösartige Nachrichten zu konstruieren und möglicherweise nicht autorisierten Zugriff zur Codeausführung zu erlangen.
Nicht alle Inhalte hier sind zu 100 % originell – ich habe das Labor & den PoC selbst aufgebaut, aber mehrere Quellen studiert, um Erlang, OTP, SSH und CVE-2025-32433 klar zu verstehen. Dieses README spiegelt meine eigene Zusammenfassung und meinen Lernprozess wider. 🤝