
CVE-2025-32433 – Vulnerabilità SSH di Erlang/OTP che consente RCE pre-autenticazione
Il server ha risposto a un SSH message ID 80 (0x50) — che è riservato alla post-autenticazione. Questo dimostra che il server accetta messaggi non validi durante la fase pre-autenticazione, indicando un comportamento vulnerabile come definito in CVE-2025-32433.
Ho creato questo laboratorio dopo aver studiato Erlang/OTP e la CVE da varie fonti affidabili.
Erlang/OTP è un potente ambiente sviluppato originariamente da Ericsson per creare sistemi distribuiti scalabili e tolleranti ai guasti. Include una propria implementazione del server SSH. Il modulo SSH all'interno di Erlang/OTP è vulnerabile a esecuzione remota di codice non autenticata (RCE) a causa della gestione errata dei tipi di messaggio SSH ≥ 80 durante la fase pre-autenticazione.
Invece di rifiutare questi messaggi non validi, il server li elabora — il che consente a un attaccante di creare messaggi dannosi e potenzialmente ottenere accesso non autorizzato per l'esecuzione di codice.
Non tutti i contenuti qui sono originali al 100% — ho creato il laboratorio e la PoC da solo, ma ho studiato da più fonti per comprendere chiaramente Erlang, OTP, SSH e CVE-2025-32433. Questo README riflette il mio riassunto e il mio apprendimento. 🤝