
CVE-2025-32433 – Vulnérabilité SSH Erlang/OTP permettant une RCE avant authentification
Le serveur a répondu à un message SSH ID 80 (0x50) — qui est réservé à la post-authentification. Cela prouve que le serveur accepte des messages invalides pendant la phase de pré-authentification, indiquant un comportement vulnérable tel que défini dans CVE-2025-32433.
J'ai construit ce laboratoire après avoir étudié Erlang/OTP et la CVE à partir de diverses sources fiables.
Erlang/OTP est un environnement puissant développé à l'origine par Ericsson pour construire des systèmes distribués scalables et tolérants aux pannes. Il comprend sa propre implémentation de serveur SSH. Le module SSH d'Erlang/OTP est vulnérable à l'exécution de code à distance (RCE) sans authentification en raison d'une gestion incorrecte des types de messages SSH ≥ 80 pendant la phase de pré-authentification.
Au lieu de rejeter ces messages invalides, le serveur les traite — ce qui permet à un attaquant de concevoir des messages malveillants et potentiellement d'obtenir un accès non autorisé à l'exécution de code.
Tout le contenu ici n'est pas 100 % original — j'ai construit le laboratoire et le PoC moi-même, mais j'ai étudié plusieurs sources pour comprendre clairement Erlang, OTP, SSH et CVE-2025-32433. Ce README reflète mon propre résumé et mon apprentissage. 🤝