Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-32433 — CVE-2025-32433 | Kitploit
Strumenti/GitHubGitHub/0xblackash/cve-2025-32433
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingStrumento di Accesso Remoto
GitHub0xblackash/cve-2025-32433

CVE-2025-32433

CVE-2025-32433

Vedi Repository
4 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 CVE-2025-32433: RCE non autenticata nel server SSH Erlang/OTP

43d65521-6926-4400-a197-5b8db3d45953

Vulnerabilità critica di esecuzione di codice remoto pre-autenticazione

CVE Severity Exploit Available

Un grave difetto nel demone SSH integrato di Erlang/OTP consente ad aggressori remoti non autenticati di ottenere la piena esecuzione di codice remoto (RCE) inviando messaggi di protocollo di connessione SSH appositamente modificati prima del completamento dell'autenticazione.


📋 Riepilogo

CVE-2025-32433 è una vulnerabilità critica (CVSS 10.0) che colpisce l'implementazione del server SSH in Erlang/OTP.

Gli aggressori possono sfruttarla inviando messaggi SSH con numeri ≥ 80 (riservati per la post-autenticazione secondo RFC 4254) durante la fase di pre-autenticazione. Il server non applica una corretta gestione dello stato, portando all'esecuzione di codice arbitrario.

  • Scoperta da: Ricercatori della Ruhr University Bochum
  • Data di divulgazione: 16 aprile 2025
  • CWE: CWE-306 — Mancanza di autenticazione per funzioni critiche
  • Impatto: Compromissione totale del sistema (soprattutto se il demone SSH viene eseguito come root o con privilegi elevati)
  • Sfruttamento: PoC pubblici disponibili; osservato attivamente in natura da maggio 2025

🛠 Versioni affette

Nota: Solo OTP 25, 26 e 27 ricevono patch di sicurezza ufficiali. Le versioni precedenti sono fuori supporto.


🔧 Causa principale

Secondo le specifiche del protocollo SSH, i messaggi del protocollo di connessione (numeri di messaggio 80+) devono essere elaborati solo dopo la corretta autenticazione dell'utente.

Il server SSH vulnerabile di Erlang/OTP non disconnetteva né ignorava correttamente tali messaggi nello stato non autenticato, creando un percorso verso la RCE.

Patch ufficiale: Aggiunti controlli rigorosi sullo stato nella logica di gestione dei messaggi.


🛡️ Rimedi

Correzione immediata

Aggiornare a una release OTP con patch:

  • OTP 27.3.3 o successiva
  • OTP 26.2.5.11 o successiva
  • OTP 25.3.2.20 o successiva

Quindi ricostruire e ridistribuire le applicazioni Erlang/Elixir.

Avviso ufficiale Erlang/OTP:
https://github.com/erlang/otp/security/advisories/GHSA-37cp-fgq5-7wc2

Commit chiave della patch:

  • https://github.com/erlang/otp/commit/6eef04130afc8b0ccb63c9a0d8650209cf54892f

Soluzioni temporanee

  • Disabilitare il server SSH se non necessario (:ssh.stop() o rimuovere l'applicazione ssh)
  • Limitare l'accesso di rete alla porta SSH tramite firewall (consentire solo IP fidati)
  • Eseguire il demone SSH con privilegi minimi (mai come root quando possibile)

🧪 Sfruttamento

Proof-of-Concept pubblici sono stati rilasciati poco dopo la divulgazione. Lo sfruttamento è semplice e non richiede credenziali.

cve-2025-32433

La vulnerabilità è stata aggiunta al catalogo CISA KEV ed è stata attivamente sfruttata in natura (soprattutto contro reti OT e firewall).


📌 Chi è colpito?

Qualsiasi sistema che esegue un server SSH Erlang/OTP (ssh.daemon/1, ssh:daemon/2, ecc.) è potenzialmente vulnerabile. Ciò include:

  • Servizi Erlang/Elixir personalizzati
  • Apparecchiature per telecomunicazioni e reti
  • Dispositivi IoT/OT
  • Alcuni prodotti Cisco (vedere il loro advisory per i dettagli)

Non colpito: Uso puro di client SSH o applicazioni che non avviano il demone SSH integrato.


🔍 Riferimenti e risorse

  • Voce NVD
  • Advisory ufficiale Erlang/OTP
  • Analisi Unit 42
  • Advisory di sicurezza Cisco
  • Elenco CISA KEV

✅ Raccomandazioni

  • Scansionare la propria infrastruttura alla ricerca di servizi SSH Erlang/OTP esposti
  • Applicare la patch immediatamente — gli exploit pubblici sono ampiamente disponibili
  • Monitorare le porte SSH per traffico sospetto pre-autenticazione
  • Seguire il principio del minimo privilegio per tutti i servizi

Ultimo aggiornamento: Aprile 2026


Realizzato per la comunità della sicurezza ed Erlang ❤️
Sentiti libero di mettere stella, forkare o contribuire con miglioramenti!

Scarica lo strumento
Serie OTPVersioni affetteVersione con patch
OTP 27≤ 27.3.227.3.3
OTP 26≤ 26.2.5.1026.2.5.11
OTP 25≤ 25.3.2.1925.3.2.20
VecchieTutte le versioni da 17.0 a 24.xAggiornamento raccomandato