Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-32433 — CVE-2025-32433 | Kitploit
도구/GitHubGitHub/0xblackash/cve-2025-32433
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingRemote Access Tool
GitHub0xblackash/cve-2025-32433

CVE-2025-32433

CVE-2025-32433

저장소 보기
15개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚨 CVE-2025-32433: Erlang/OTP SSH 서버의 인증 없는 원격 코드 실행 취약점

43d65521-6926-4400-a197-5b8db3d45953

심각한 인증 전 원격 코드 실행 취약점

CVE Severity Exploit Available

Erlang/OTP 내장 SSH 데몬의 심각한 결함으로, 인증되지 않은 원격 공격자가 인증 완료 전에 조작된 SSH 연결 프로토콜 메시지를 전송하여 완전한 원격 코드 실행(RCE)을 달성할 수 있습니다.


📋 개요

CVE-2025-32433은 Erlang/OTP의 SSH 서버 구현에 영향을 미치는 심각한 취약점(CVSS 10.0)입니다.

공격자는 인증 전 단계에서 SSH 메시지 번호 80 이상(RFC 4254에 따라 인증 후용으로 예약됨)을 전송하여 이 취약점을 악용할 수 있습니다. 서버가 적절한 상태 처리를 적용하지 않아 임의 코드 실행으로 이어집니다.

  • 발견자: Ruhr University Bochum 연구원
  • 공개일: 2025년 4월 16일
  • CWE: CWE-306 — 중요 기능에 대한 인증 누락
  • 영향: 전체 시스템 장악 (특히 SSH 데몬이 root 또는 높은 권한으로 실행되는 경우)
  • 악용: 공개 PoC 확인됨; 2025년 5월부터 실제 환경에서 관찰됨

🛠 영향을 받는 버전

OTP 시리즈영향 받는 버전패치 적용 버전
OTP 27≤ 27.3.227.3.3
OTP 26≤ 26.2.5.1026.2.5.11
OTP 25≤ 25.3.2.1925.3.2.20
이전 버전17.0부터 24.x까지 모든 버전업그레이드 권장

참고: OTP 25, 26, 27만 공식 보안 패치를 받습니다. 이전 릴리스는 지원이 종료되었습니다.


🔧 근본 원인

SSH 프로토콜 사양에 따르면 연결 프로토콜 메시지(메시지 번호 80 이상)는 성공적인 사용자 인증 후에만 처리되어야 합니다.

취약한 Erlang/OTP SSH 서버는 인증되지 않은 상태에서 이러한 메시지를 적절히 차단하거나 무시하지 않아 RCE 경로가 발생했습니다.

공식 패치: 메시지 처리 로직에 엄격한 상태 검사를 추가했습니다.


🛡️ 해결 방법

즉시 조치

패치된 OTP 릴리스로 업그레이드하십시오:

  • OTP 27.3.3 이상
  • OTP 26.2.5.11 이상
  • OTP 25.3.2.20 이상

그런 다음 Erlang/Elixir 애플리케이션을 재빌드 및 재배포하십시오.

공식 Erlang/OTP 권고:
https://github.com/erlang/otp/security/advisories/GHSA-37cp-fgq5-7wc2

주요 패치 커밋:

  • https://github.com/erlang/otp/commit/6eef04130afc8b0ccb63c9a0d8650209cf54892f

임시 우회 방법

  • SSH 서버가 필요하지 않으면 비활성화(:ssh.stop() 또는 ssh 애플리케이션 제거)
  • 방화벽을 사용하여 SSH 포트에 대한 네트워크 접근 제한(신뢰할 수 있는 IP만 허용)
  • SSH 데몬을 최소 권한으로 실행(가능하면 root로 실행하지 않음)

🧪 악용

공개된 개념 증명(PoC) 악용 코드는 공개 직후 배포되었습니다. 악용은 간단하며 자격 증명이 필요하지 않습니다.

cve-2025-32433

이 취약점은 CISA KEV 카탈로그에 추가되었으며 실제 환경에서 적극적으로 악용되고 있습니다(특히 OT 네트워크 및 방화벽 대상).


📌 누가 영향을 받나요?

Erlang/OTP SSH 서버(ssh.daemon/1, ssh:daemon/2 등)를 실행하는 모든 시스템이 잠재적으로 취약합니다. 여기에는 다음이 포함됩니다:

  • 사용자 정의 Erlang/Elixir 서비스
  • 통신 및 네트워킹 장비
  • IoT/OT 장치
  • 일부 Cisco 제품(자세한 내용은 해당 권고 참조)

영향을 받지 않는 경우: 순수 SSH 클라이언트 사용 또는 내장 SSH 데몬을 시작하지 않는 애플리케이션.


🔍 참고 자료 및 리소스

  • NVD 항목
  • Erlang/OTP 공식 권고
  • Unit 42 분석
  • Cisco 보안 권고
  • CISA KEV 목록

✅ 권장 사항

  • 인프라에서 노출된 Erlang/OTP SSH 서비스 스캔
  • 즉시 패치 적용 — 공개 악용 코드가 널리 퍼져 있음
  • 의심스러운 인증 전 트래픽에 대해 SSH 포트 모니터링
  • 모든 서비스에 최소 권한 원칙 적용

최종 업데이트: 2026년 4월


보안 및 Erlang 커뮤니티를 위해 제작됨 ❤️
Star, fork 또는 개선 기여는 언제나 환영합니다!

도구 다운로드