Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Erlang-OTP-SSH-CVE-2025-32433 — CVE-2025-32433 – Erlang/OTP SSH の事前認証RCEを許容する脆弱性 | Kitploit
ツール/GitHubGitHub/bilalz5-github/erlang-otp-ssh-cve-2025-32433
脆弱性分析エクスプロイトペネトレーションテスト学習と教育リモートアクセスツール
GitHubbilalz5-github/erlang-otp-ssh-cve-2025-32433

Erlang-OTP-SSH-CVE-2025-32433

CVE-2025-32433 – Erlang/OTP SSH の事前認証RCEを許容する脆弱性

リポジトリを見る
111年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

✅ 結果

サーバーは SSH メッセージ ID 80 (0x50) に応答しました。これは post-auth 用に予約されています。これは、サーバーが pre-auth フェーズ中に無効なメッセージを受け入れることを証明しており、CVE-2025-32433 で定義された脆弱な動作を示しています。

Python コードが実行されました

📖 研究概要

このラボは、信頼できるさまざまな情報源から Erlang/OTP と CVE を調査した後に構築しました。

Erlang/OTP は、スケーラブルで耐障害性のある分散システムを構築するために Ericsson によって開発された強力な環境です。独自の SSH サーバー実装 を含んでいます。Erlang/OTP 内の SSH モジュールは、pre-auth フェーズ中の SSH メッセージタイプ ≥ 80 の誤った処理 により、認証されていないリモートコード実行 (RCE) に対して脆弱です。

これらの無効なメッセージを拒否する代わりに、サーバーはそれらを処理します。これにより、攻撃者は悪意のあるメッセージを作成し、許可されていないコード実行アクセスを取得する可能性があります。


🔍 学んだ主なポイント

  • Erlang/OTP SSH は、Erlang システム内でのセキュアなシェル/ファイルアクセスを提供します
  • メッセージ ID 80+ は post-authentication 用に予約されていますが、pre-auth で悪用される可能性があります
  • 検出: Suricata または NIDS は、“SSH_MSG_CHANNEL_REQUEST” と “exec” コマンドを検出できます
  • 影響を受けるバージョン:
    • OTP-27.3.2 以下
    • OTP-26.2.5.10 以下
    • OTP-25.3.2.19 以下
  • 修正されたバージョン:
    • OTP-27.3.3
    • OTP-26.2.5.11
    • OTP-25.3.2.20

📚 クレジットと参照

  • GitHub Security Advisory – GHSA-37cp-fgq5-7wc2
  • 研究 PoC と writeup は Matthew Keeley によるものです
  • Suricata、Wireshark、FortiGate によるコミュニティ検出の洞察
  • 公式 Erlang/OTP ドキュメントと CVE ページ

  • 💬 最後に

    ここにあるすべてのコンテンツが完全にオリジナルというわけではありません。ラボと PoC は自分で構築しましたが、Erlang、OTP、SSH、CVE-2025-32433 を明確に理解するために複数の情報源から調査しました。この README は私自身の要約と学習を反映しています。 🤝

    ツールをダウンロード