
CVE-2025-32433 – 사전 인증 RCE를 허용하는 Erlang/OTP SSH 취약점
서버가 **SSH 메시지 ID 80(0x50)**에 응답했습니다. 이는 인증 후(post-auth)용으로 예약된 것입니다. 이는 서버가 사전 인증(pre-auth) 단계에서 잘못된 메시지를 수용함을 증명하며, CVE-2025-32433에 정의된 취약한 동작을 나타냅니다.
저는 신뢰할 수 있는 여러 출처에서 Erlang/OTP와 CVE를 연구한 후 이 실험 환경을 구축했습니다.
Erlang/OTP는 원래 Ericsson이 확장 가능하고 내결함성이 있는 분산 시스템을 구축하기 위해 개발한 강력한 환경입니다. 여기에는 자체 SSH 서버 구현이 포함됩니다. Erlang/OTP 내의 SSH 모듈은 사전 인증 단계에서 SSH 메시지 유형 ≥ 80을 잘못 처리하여 **인증되지 않은 원격 코드 실행(RCE)**에 취약합니다.
서버는 이러한 잘못된 메시지를 거부하는 대신 처리하므로, 공격자가 악의적인 메시지를 조작하여 잠재적으로 권한 없는 코드 실행 접근을 얻을 수 있습니다.
여기의 모든 내용이 100% 독창적인 것은 아닙니다. 저는 실험 환경과 PoC를 직접 구축했지만, Erlang, OTP, SSH 및 CVE-2025-32433을 명확히 이해하기 위해 여러 출처를 연구했습니다. 이 README는 제 나름의 요약과 학습 내용을 반영합니다. 🤝