
CVE-2025-32433 – Vulnerabilidad SSH en Erlang/OTP que permite RCE sin autenticación
El servidor respondió a un ID de mensaje SSH 80 (0x50) — que está reservado para post-autenticación. Esto demuestra que el servidor acepta mensajes inválidos durante la fase de pre-autenticación, indicando un comportamiento vulnerable según lo definido en CVE-2025-32433.
Construí este laboratorio después de estudiar Erlang/OTP y la CVE de varias fuentes confiables.
Erlang/OTP es un entorno potente desarrollado originalmente por Ericsson para construir sistemas distribuidos escalables y tolerantes a fallos. Incluye su propia implementación de servidor SSH. El módulo SSH dentro de Erlang/OTP es vulnerable a ejecución remota de código no autenticada (RCE) debido al manejo incorrecto de tipos de mensaje SSH ≥ 80 durante la fase de pre-autenticación.
En lugar de rechazar estos mensajes inválidos, el servidor los procesa, lo que permite a un atacante crear mensajes maliciosos y potencialmente obtener acceso no autorizado para ejecución de código.
No todo el contenido aquí es 100% original — construí el laboratorio y PoC yo mismo, pero estudié de múltiples fuentes para entender Erlang, OTP, SSH y CVE-2025-32433 claramente. Este README refleja mi propio resumen y aprendizaje. 🤝