Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Erlang-OTP-SSH-CVE-2025-32433 — CVE-2025-32433 – Vulnérabilité SSH Erlang/OTP permettant une RCE avant authentification | Kitploit
Outils/GitHubGitHub/bilalz5-github/erlang-otp-ssh-cve-2025-32433
Analyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationOutil d'Accès à Distance
GitHubbilalz5-github/erlang-otp-ssh-cve-2025-32433

Erlang-OTP-SSH-CVE-2025-32433

CVE-2025-32433 – Vulnérabilité SSH Erlang/OTP permettant une RCE avant authentification

Voir le dépôt
11il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

✅ Résultat

Le serveur a répondu à un message SSH ID 80 (0x50) — qui est réservé à la post-authentification. Cela prouve que le serveur accepte des messages invalides pendant la phase de pré-authentification, indiquant un comportement vulnérable tel que défini dans CVE-2025-32433.

Le code Python est exécuté

📖 Résumé de la recherche

J'ai construit ce laboratoire après avoir étudié Erlang/OTP et la CVE à partir de diverses sources fiables.

Erlang/OTP est un environnement puissant développé à l'origine par Ericsson pour construire des systèmes distribués scalables et tolérants aux pannes. Il comprend sa propre implémentation de serveur SSH. Le module SSH d'Erlang/OTP est vulnérable à l'exécution de code à distance (RCE) sans authentification en raison d'une gestion incorrecte des types de messages SSH ≥ 80 pendant la phase de pré-authentification.

Au lieu de rejeter ces messages invalides, le serveur les traite — ce qui permet à un attaquant de concevoir des messages malveillants et potentiellement d'obtenir un accès non autorisé à l'exécution de code.


🔍 Points clés que j'ai appris

  • Erlang/OTP SSH permet un accès shell/fichier sécurisé dans les systèmes Erlang
  • L'ID de message 80+ est réservé à la post-authentification mais peut être abusé en pré-authentification
  • Détection : Suricata ou un NIDS peut repérer « SSH_MSG_CHANNEL_REQUEST » avec des commandes « exec »
  • Versions affectées :
    • OTP-27.3.2 et inférieures
    • OTP-26.2.5.10 et inférieures
    • OTP-25.3.2.19 et inférieures
  • Versions corrigées :
    • OTP-27.3.3
    • OTP-26.2.5.11
    • OTP-25.3.2.20

  • 📚 Crédits et références

    • Avis de sécurité GitHub – GHSA-37cp-fgq5-7wc2
    • PoC de recherche et analyses par Matthew Keeley
    • Aperçus de détection communautaires via Suricata, Wireshark et FortiGate
    • Documentation officielle Erlang/OTP et pages CVE

    💬 Note finale

    Tout le contenu ici n'est pas 100 % original — j'ai construit le laboratoire et le PoC moi-même, mais j'ai étudié plusieurs sources pour comprendre clairement Erlang, OTP, SSH et CVE-2025-32433. Ce README reflète mon propre résumé et mon apprentissage. 🤝

    Télécharger l’outil