
Dies ist eine Analyse zu CVE-2025-32433 (Sicherheitslücke in Erlang OTP SSH). Ich habe keinen Teil des Codes geschrieben, ich habe lediglich Kommentare verfasst, die beschreiben, was der Code tut, sowie Anleitungen zum Einrichten des Servers, um den Exploit selbst durchzuführen.
Was ist Erlang OTP? Erlang ist eine Allzweck-Programmiersprache. OTP (Open Telecom Platform) ist eine Sammlung von Middleware, Bibliotheken und Designprinzipien, die für Fehlertoleranz mithilfe der BEAM-VPN verwendet werden.
Warum ist diese Version von Erlang verwundbar? OTP 26.2.5.10 ist verwundbar, weil der SSH-Server bestimmte SSH-Verbindungsprotokoll-Nachrichten nicht ordnungsgemäß zurückweist, bevor sich der Client authentifiziert hat. Typischer Ablauf:
Der Client verbindet sich mit dem SSH-Server.
Client und Server handeln die SSH-Algorithmen aus und führen den kryptografischen Schlüsselaustausch durch.
Es wird eine verschlüsselte SSH-Verbindung hergestellt. --DER EIGENTLICHE EXPLOIT BEGINNT HIER--
Der Client beginnt mit der Benutzerauthentifizierung, z. B. per Passwort oder Public-Key-Authentifizierung.
Wenn die Authentifizierung erfolgreich ist, darf der Client SSH-Kanäle öffnen und darüber Operationen anfordern.
Warum dies fehlerhaft ist: In der verwundbaren Version kann der Server bestimmte Verbindungsprotokoll-Pakete, einschließlich SSH_MSG_CHANNEL_OPEN, verarbeiten, bevor die Benutzerauthentifizierung erfolgreich abgeschlossen wurde. Ein Angreifer kann daher die SSH-Transportverbindung herstellen, aber die erfolgreiche Benutzerauthentifizierung überspringen und dann Nachrichten senden, die nur von einem authentifizierten Benutzer akzeptiert werden sollten. Dies kann letztlich eine nicht authentifizierte Remote-Codeausführung ermöglichen.
Wie kann ich das selbst reproduzieren? Laden Sie dies herunter und entpacken Sie es. Öffnen Sie es in VS Code. Installieren Sie Docker Desktop und melden Sie sich an. Führen Sie den Befehl in diesem Verzeichnis aus: docker build -t local-erlang-ssh . Führen Sie den Befehl aus: docker run --rm -it -p 127.0.0.1:2222:2222 local-erlang-ssh Öffnen Sie eine neue PowerShell und testen Sie, ob sie gestartet ist: Test-NetConnection 127.0.0.1 -Port 2222 Warten Sie eine Minute, und es sollte „TcpTestSucceeded: true“ anzeigen. Gehen Sie zur Python-Datei und klicken Sie auf Run. Im Terminal sollte nun der EXPLOIT angezeigt werden. Verwenden Sie den Befehl „docker ps“, um die Container-ID zu erhalten. Fügen Sie dann diesen Befehl ein: docker exec CONTAINER_ID cat /lab.txt Es sollte das Wort „pwned“ zurückgeben, was zeigt, dass der Exploit funktioniert hat. Um den Container zu stoppen, gehen Sie zurück zum ursprünglichen Terminal, in dem Sie den Docker-Container gestartet haben, und drücken Sie Control+C (möglicherweise müssen Sie es zweimal tun).
Wie kann ich meine Geräte vor dieser Schwachstelle schützen? Wenn Sie einen Erlang-OTP-SSH-Server haben, aktualisieren Sie ihn auf 26.2.5.11 oder höher.
Wo kann ich mehr erfahren? Entfernen Sie die „[" und "]“ um die Satzzeichen, ich hasse Hotlinks. Originalcode von Matt Keely: https[:]//github[.]com/ProDefense/CVE-2025-32433/blob/main/CVE-2025-32433.py Matt Keelys Walkthrough, wie er den Code erstellt hat: https[:]//platformsecurity[.]com/blog/CVE-2025-32433-poc NIST-Website: https[:]//nvd.nist[.]gov/vuln/detail/CVE-2025-32433 Erlang: https[:]//www.youtube[.]com/watch?v=M7uo5jmFDUw