Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-32433 — CVE-2025-32433 | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2025-32433
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingFerramenta de Acesso Remoto
GitHub0xblackash/cve-2025-32433

CVE-2025-32433

CVE-2025-32433

Ver Repositório
1há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2025-32433: RCE não autenticado no servidor SSH do Erlang/OTP

43d65521-6926-4400-a197-5b8db3d45953

Vulnerabilidade Crítica de Execução Remota de Código Pré-Autenticação

CVE Severity Exploit Available

Uma falha grave no daemon SSH integrado do Erlang/OTP permite que atacantes remotos não autenticados obtenham execução remota completa de código (RCE) enviando mensagens de protocolo de conexão SSH adulteradas antes da conclusão da autenticação.


📋 Resumo

CVE-2025-32433 é uma vulnerabilidade crítica (CVSS 10.0) que afeta a implementação do servidor SSH no Erlang/OTP.

Atacantes podem explorá-la enviando mensagens SSH com números ≥ 80 (reservados para pós-autenticação conforme RFC 4254) durante a fase de pré-autenticação. O servidor não aplica o tratamento adequado de estado, levando à execução arbitrária de código.

  • Descoberto por: Pesquisadores da Ruhr University Bochum
  • Data de Divulgação: 16 de abril de 2025
  • CWE: CWE-306 — Ausência de Autenticação para Função Crítica
  • Impacto: Comprometimento total do sistema (especialmente se o daemon SSH for executado como root ou com altos privilégios)
  • Exploração: PoCs públicos disponíveis; observado na natureza desde maio de 2025

🛠 Versões Afetadas

Baixar ferramenta
Série OTPVersões AfetadasVersão Corrigida
OTP 27≤ 27.3.227.3.3
OTP 26≤ 26.2.5.1026.2.5.11
OTP 25≤ 25.3.2.1925.3.2.20
Mais AntigasTodas as versões de 17.0 a 24.xAtualização recomendada

Nota: Apenas OTP 25, 26 e 27 recebem patches de segurança oficiais. Versões mais antigas estão em fim de vida.


🔧 Causa Raiz

De acordo com a especificação do protocolo SSH, as mensagens do protocolo de conexão (números de mensagem 80+) só devem ser processadas após a autenticação bem-sucedida do usuário.

O servidor SSH vulnerável do Erlang/OTP não desconectou ou ignorou adequadamente tais mensagens no estado não autenticado, criando um caminho para RCE.

Patch Oficial: Adicionou verificações rigorosas de estado na lógica de tratamento de mensagens.


🛡️ Remediação

Correção Imediata

Atualize para uma versão corrigida do OTP:

  • OTP 27.3.3 ou superior
  • OTP 26.2.5.11 ou superior
  • OTP 25.3.2.20 ou superior

Em seguida, recompile e reimplante suas aplicações Erlang/Elixir.

Comunicado Oficial do Erlang/OTP:
https://github.com/erlang/otp/security/advisories/GHSA-37cp-fgq5-7wc2

Commits de Patch Principais:

  • https://github.com/erlang/otp/commit/6eef04130afc8b0ccb63c9a0d8650209cf54892f

Soluções Temporárias

  • Desative o servidor SSH se não for necessário (:ssh.stop() ou remova a aplicação ssh)
  • Restrinja o acesso de rede à porta SSH usando firewalls (permita apenas IPs confiáveis)
  • Execute o daemon SSH com privilégios mínimos (nunca como root quando possível)

🧪 Exploração

Exploits públicos de Prova-de-Conceito foram lançados logo após a divulgação. A exploração é direta e não requer credenciais.

cve-2025-32433

A vulnerabilidade foi adicionada ao catálogo CISA KEV e tem sido ativamente explorada na natureza (especialmente contra redes OT e firewalls).


📌 Quem é Afetado?

Qualquer sistema executando um servidor SSH Erlang/OTP (ssh.daemon/1, ssh:daemon/2, etc.) é potencialmente vulnerável. Isso inclui:

  • Serviços customizados Erlang/Elixir
  • Equipamentos de telecomunicações e rede
  • Dispositivos IoT/OT
  • Alguns produtos Cisco (consulte o comunicado deles para detalhes)

Não afetado: Uso puro de cliente SSH ou aplicações que não iniciam o daemon SSH integrado.


🔍 Referências e Recursos

  • Entrada NVD
  • Comunicado Oficial do Erlang/OTP
  • Análise da Unit 42
  • Comunicado de Segurança da Cisco
  • Listagem CISA KEV

✅ Recomendações

  • Escaneie sua infraestrutura em busca de serviços SSH Erlang/OTP expostos
  • Aplique o patch imediatamente — exploits públicos estão amplamente disponíveis
  • Monitore portas SSH para tráfego suspeito de pré-autenticação
  • Siga princípios de privilégio mínimo para todos os serviços

Última Atualização: Abril de 2026


Feito para a comunidade de segurança & Erlang ❤️
Sinta-se à vontade para estrelar, bifurcar ou contribuir com melhorias!