Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-32433 — test | Kitploit
Outils/GitHubGitHub/iteride/cve-2025-32433
Analyse des VulnérabilitésExploitationSécurité SCADA/ICSCTFTests d'IntrusionCommandement et ContrôleApprentissage et ÉducationOutil d'Accès à DistanceLabs et Pratique
GitHubiteride/cve-2025-32433

CVE-2025-32433

test

132il y a 1 anPas encore vérifié
Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-32433

Introduction

Ce document présente une analyse de la vulnérabilité CVE-2025-32433, qui affecte l'implémentation du serveur SSH intégré à la plateforme Erlang/OTP.
Cette vulnérabilité permet l'exécution de code arbitraire à distance (Remote Code Execution, RCE) sans authentification et affecte plusieurs branches d'Erlang/OTP jusqu'à la sortie des correctifs :

  • versions 27 jusqu'à 27.3.3
  • versions 26 jusqu'à 26.2.5.11
  • versions 25 jusqu'à 25.3.2.20

Erlang/OTP est largement utilisé comme fondation pour des systèmes distribués extensibles et fait partie de la pile technologique de nombreux projets connus (par exemple, messageries, courtiers de messages, services web à forte charge).
La présence d'une vulnérabilité RCE critique dans la bibliothèque SSH de base compromet les infrastructures qui utilisent Erlang/OTP comme serveur ou comme composant avec un accès SSH ouvert.

Objectif du rapport

Examiner la vulnérabilité pas à pas et démontrer le cycle complet d'analyse :

  1. Collecte et structuration des informations :
    Trouver et systématiser les données publiquement disponibles sur CVE-2025-32433, décrire l'essence et l'impact potentiel.

  2. Détermination des CPE et des conditions de configuration :
    Fournir la liste des CPE et des conditions de configuration pour lesquelles la vulnérabilité est pertinente.

  3. Développement du PoC/Exploit :
    Créer et démontrer un prototype d'exploitation fonctionnel dans un environnement de test.

  4. Méthodes de vérification massive sécurisée :
    Décrire trois façons de vérifier les hôtes vulnérables :

    • avec nuclei en mode actif (impact minimal lors de l'exploitation) ;
    • avec nuclei en mode passif (selon les versions du logiciel ou des signes indirects) ;
    • avec un script maison en Python 3 (ou Go) avec prise en charge du multithreading.

⚠️ Avertissement

Cette analyse est menée exclusivement à des fins éducatives et éthiques et a été réalisée uniquement dans un environnement de test contrôlé.
L'auteur n'assume aucune responsabilité en cas d'utilisation abusive des informations présentées.
Utilisez ces informations uniquement pour apprendre et renforcer la sécurité de vos systèmes.


Détails de la vulnérabilité

Erlang est un langage de programmation conçu pour construire des systèmes hautement parallèles et tolérants aux pannes.
Sa plateforme Open Telecom Platform (OTP) est utilisée depuis de nombreuses années dans des infrastructures critiques — des télécommunications au secteur financier.

Erlang/OTP dans l'industrie

Dans les environnements OT (technologies opérationnelles) et dans les réseaux 5G, Erlang/OTP est apprécié pour son extensibilité et sa capacité à assurer le fonctionnement continu des systèmes avec un minimum d'interruptions.
Pour l'administration à distance, ces réseaux utilisent souvent l'implémentation SSH intégrée à Erlang/OTP.
C'est précisément ce qui rend la vulnérabilité CVE-2025-32433 particulièrement dangereuse pour ces environnements.

Nature du problème

Les interactions sécurisées dans Erlang/OTP sont assurées par son implémentation propre de SSH, qui :

  • gère les connexions chiffrées,
  • le transfert de fichiers,
  • et — surtout — l'exécution de commandes.

La vulnérabilité de cette implémentation permet à un attaquant disposant d'un accès réseau d'exécuter du code arbitraire sans authentification, ce qui constitue une menace directe pour les actifs vulnérables.

Étendue de la propagation

Selon un scan internet mondial (Cortex Xpanse, avril 2025), les services Erlang/OTP SSH vulnérables sont largement accessibles sur internet et fonctionnent non seulement sur les ports standard, mais aussi, par exemple, sur le port TCP 2222.
Ce port est fréquemment utilisé par des composants obsolètes d'automatisation industrielle et par le protocole de messagerie implicite Ethernet/IP, ce qui élargit le vecteur d'attaque potentiel.

La vulnérabilité est liée aux versions SSH incluses dans les versions d'Erlang/OTP.
La présence de services vulnérables sur des ports caractéristiques de divers secteurs crée une importante surface d'attaque mondiale.

Secteurs les plus touchés

La télémétrie a montré que plus de 85 % des tentatives d'exploitation ont été enregistrées sur les pare-feux du segment OT dans les domaines suivants :

  • Santé
  • Agriculture
  • Médias et industrie du divertissement
  • Haute technologie

En revanche, malgré une forte dépendance à l'OT, dans les secteurs :

  • services publics,
  • énergie,
  • industrie minière,
  • secteurs aérospatial et défense

aucun facteur favorisant la propagation active de cette menace particulière n'a été identifié.

Particularités par secteur

  • Dans les domaines des services professionnels et juridiques, les déclenchements ont été enregistrés principalement dans les réseaux informatiques.
  • Dans les secteurs de la production, du commerce de gros et de détail ainsi que des services financiers, les attaques étaient réparties à parts presque égales entre les segments informatique et OT, ce qui exige une protection globale.

Statut de la vulnérabilité

  • Niveau de gravité : score CVSS 3.1 de 10,0 (critique) selon les critères d'Offsec et Tenable. La complexité d'exploitation est faible, ne nécessite ni identifiants ni interaction de l'utilisateur.
  • Liste KEV : ajoutée au catalogue des vulnérabilités connues et exploitées (KEV) de la CISA le 9 juin 2025, ce qui souligne la nécessité d'une correction urgente.

Produits concernés et conditions de configuration

Identifiants CPE

CVE-2025-32433 est enregistrée dans la base NVD avec les CPE (Common Platform Enumeration) types suivants :

  • cpe:2.3:a:erlang:otp:25:*:*:*:*:*:*:*
  • cpe:2.3:a:erlang:otp:26:*:*:*:*:*:*:*
  • cpe:2.3:a:erlang:otp:27:*:*:*:*:*:*:*

Sont considérés comme vulnérables les versions mineures antérieures aux versions corrigées suivantes :

  • 25.x — jusqu'à 25.3.2.20 inclus
  • 26.x — jusqu'à 26.2.5.11 inclus
  • 27.x — jusqu'à 27.3.3 inclus

Conditions d'apparition de la vulnérabilité

  • L'hôte doit exécuter le démon SSH intégré d'Erlang/OTP (ssh:daemon/2), et non un openssh externe.
  • Le port SSH (le standard 22 ou un port personnalisé, par exemple 2222) doit être accessible pour des connexions distantes depuis le réseau de l'attaquant.
  • Au niveau de la configuration, aucun indicateur spécial n'est requis — la vulnérabilité est liée à la logique du protocole dans le code d'Erlang/OTP, et non à des options particulières de ssh:daemon/2.
  • L'authentification peut être quelconque (par mot de passe, par clés, etc.) — le bug est exploité avant l'étape d'authentification.

⚠️ Si Erlang/OTP est utilisé uniquement comme bibliothèque cliente sans serveur SSH actif, ou si le serveur est confiné dans un réseau isolé, la vulnérabilité n'est pas exploitable.


Aperçu technique

Télécharger l’outil