
CVE-2025-32433 – Erlang/OTP SSH の事前認証RCEを許容する脆弱性
サーバーは SSH メッセージ ID 80 (0x50) に応答しました。これは post-auth 用に予約されています。これは、サーバーが pre-auth フェーズ中に無効なメッセージを受け入れることを証明しており、CVE-2025-32433 で定義された脆弱な動作を示しています。
このラボは、信頼できるさまざまな情報源から Erlang/OTP と CVE を調査した後に構築しました。
Erlang/OTP は、スケーラブルで耐障害性のある分散システムを構築するために Ericsson によって開発された強力な環境です。独自の SSH サーバー実装 を含んでいます。Erlang/OTP 内の SSH モジュールは、pre-auth フェーズ中の SSH メッセージタイプ ≥ 80 の誤った処理 により、認証されていないリモートコード実行 (RCE) に対して脆弱です。
これらの無効なメッセージを拒否する代わりに、サーバーはそれらを処理します。これにより、攻撃者は悪意のあるメッセージを作成し、許可されていないコード実行アクセスを取得する可能性があります。
ここにあるすべてのコンテンツが完全にオリジナルというわけではありません。ラボと PoC は自分で構築しましたが、Erlang、OTP、SSH、CVE-2025-32433 を明確に理解するために複数の情報源から調査しました。この README は私自身の要約と学習を反映しています。 🤝