
CVE-2025-32433 – Vulnerabilidade SSH no Erlang/OTP que permite RCE pré-autenticação
O servidor respondeu a um SSH message ID 80 (0x50) — que é reservado para pós-autenticação. Isso prova que o servidor aceita mensagens inválidas durante a fase de pré-autenticação, indicando comportamento vulnerável conforme definido em CVE-2025-32433.
Construí este laboratório após estudar Erlang/OTP e a CVE de várias fontes confiáveis.
Erlang/OTP é um ambiente poderoso originalmente desenvolvido pela Ericsson para construir sistemas distribuídos escaláveis e tolerantes a falhas. Ele inclui sua própria implementação de servidor SSH. O módulo SSH dentro do Erlang/OTP é vulnerável a execução remota de código não autenticada (RCE) devido ao tratamento incorreto de tipos de mensagens SSH ≥ 80 durante a fase de pré-autenticação.
Em vez de rejeitar essas mensagens inválidas, o servidor as processa — o que permite que um atacante crie mensagens maliciosas e potencialmente obtenha acesso de execução de código não autorizado.
Nem todo o conteúdo aqui é 100% original — construí o laboratório & PoC eu mesmo, mas estudei de várias fontes para entender Erlang, OTP, SSH e CVE-2025-32433 claramente. Este README reflete meu próprio resumo e aprendizado. 🤝