Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/bilalz5-github/erlang-otp-ssh-cve-2025-32433
SchwachstellenanalyseExploitationPenetrationstestsLernen & BildungRemote-Access-Tool
GitHubbilalz5-github/erlang-otp-ssh-cve-2025-32433

Erlang-OTP-SSH-CVE-2025-32433

CVE-2025-32433 – Sicherheitslücke in Erlang/OTP SSH, die Pre-Auth-RCE ermöglicht

Repository anzeigen
11vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

✅ Ergebnis

Der Server antwortete auf eine SSH-Nachrichten-ID 80 (0x50) – die für die Zeit nach der Authentifizierung (post-auth) reserviert ist. Dies beweist, dass der Server während der Vorauthentifizierungsphase (pre-auth) ungültige Nachrichten akzeptiert, was auf ein verwundbares Verhalten gemäß CVE-2025-32433 hindeutet.

Python-Code wird ausgeführt

📖 Forschungsübersicht

Ich habe dieses Labor erstellt, nachdem ich Erlang/OTP und die CVE aus verschiedenen vertrauenswürdigen Quellen studiert habe.

Erlang/OTP ist eine leistungsstarke Umgebung, die ursprünglich von Ericsson entwickelt wurde, um skalierbare und fehlertolerante verteilte Systeme zu bauen. Sie enthält eine eigene SSH-Server-Implementierung. Das SSH-Modul in Erlang/OTP ist aufgrund der fehlerhaften Behandlung von SSH-Nachrichtentypen ≥ 80 während der Vorauthentifizierungsphase (pre-auth) anfällig für nicht authentifizierte Remote-Codeausführung (RCE).

Anstatt diese ungültigen Nachrichten abzulehnen, verarbeitet der Server sie – was es einem Angreifer ermöglicht, bösartige Nachrichten zu konstruieren und möglicherweise nicht autorisierten Zugriff zur Codeausführung zu erlangen.


🔍 Wichtige Erkenntnisse

  • Erlang/OTP SSH ermöglicht sicheren Shell-/Dateizugriff innerhalb von Erlang-Systemen
  • Nachrichten-ID 80+ ist für die Zeit nach der Authentifizierung reserviert, kann aber vor der Authentifizierung (pre-auth) missbraucht werden
  • Erkennung: Suricata oder NIDS können „SSH_MSG_CHANNEL_REQUEST“ mit „exec“-Befehlen erkennen
  • Betroffene Versionen:
    • OTP-27.3.2 und älter
    • OTP-26.2.5.10 und älter
    • OTP-25.3.2.19 und älter
  • Behobene Versionen:
    • OTP-27.3.3
    • OTP-26.2.5.11
    • OTP-25.3.2.20

  • 📚 Danksagungen & Referenzen

    • GitHub Security Advisory – GHSA-37cp-fgq5-7wc2
    • Forschungs-PoC und Write-ups von Matthew Keeley
    • Einblicke zur Erkennung aus der Community über Suricata, Wireshark und FortiGate
    • Offizielle Erlang/OTP-Dokumentation und CVE-Seiten

    💬 Abschließende Anmerkung

    Nicht alle Inhalte hier sind zu 100 % originell – ich habe das Labor & den PoC selbst aufgebaut, aber mehrere Quellen studiert, um Erlang, OTP, SSH und CVE-2025-32433 klar zu verstehen. Dieses README spiegelt meine eigene Zusammenfassung und meinen Lernprozess wider. 🤝

    Tool herunterladen