Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Erlang-OTP-SSH-CVE-2025-32433 — CVE-2025-32433 – Vulnerabilidade SSH no Erlang/OTP que permite RCE pré-autenticação | Kitploit
Ferramentas/GitHubGitHub/bilalz5-github/erlang-otp-ssh-cve-2025-32433
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHubbilalz5-github/erlang-otp-ssh-cve-2025-32433

Erlang-OTP-SSH-CVE-2025-32433

CVE-2025-32433 – Vulnerabilidade SSH no Erlang/OTP que permite RCE pré-autenticação

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
1há 1 anoAinda não revisado

✅ Resultado

O servidor respondeu a um SSH message ID 80 (0x50) — que é reservado para pós-autenticação. Isso prova que o servidor aceita mensagens inválidas durante a fase de pré-autenticação, indicando comportamento vulnerável conforme definido em CVE-2025-32433.

Código Python é executado

📖 Resumo da Pesquisa

Construí este laboratório após estudar Erlang/OTP e a CVE de várias fontes confiáveis.

Erlang/OTP é um ambiente poderoso originalmente desenvolvido pela Ericsson para construir sistemas distribuídos escaláveis e tolerantes a falhas. Ele inclui sua própria implementação de servidor SSH. O módulo SSH dentro do Erlang/OTP é vulnerável a execução remota de código não autenticada (RCE) devido ao tratamento incorreto de tipos de mensagens SSH ≥ 80 durante a fase de pré-autenticação.

Em vez de rejeitar essas mensagens inválidas, o servidor as processa — o que permite que um atacante crie mensagens maliciosas e potencialmente obtenha acesso de execução de código não autorizado.


🔍 Principais Coisas que Aprendi

  • Erlang/OTP SSH permite acesso seguro a shell/arquivos dentro de sistemas Erlang
  • Message ID 80+ é reservado para pós-autenticação, mas pode ser abusado na pré-autenticação
  • Detecção: Suricata ou NIDS podem detectar “SSH_MSG_CHANNEL_REQUEST” com comandos “exec”
  • Versões Afetadas:
    • OTP-27.3.2 e anteriores
    • OTP-26.2.5.10 e anteriores
    • OTP-25.3.2.19 e anteriores
  • Versões Corrigidas:
    • OTP-27.3.3
    • OTP-26.2.5.11
    • OTP-25.3.2.20

📚 Créditos e Referência

  • Advertência de Segurança do GitHub – GHSA-37cp-fgq5-7wc2
  • PoC de pesquisa e artigos por Matthew Keeley
  • Insights de detecção da comunidade via Suricata, Wireshark e FortiGate
  • Documentação oficial do Erlang/OTP e páginas da CVE

💬 Nota Final

Nem todo o conteúdo aqui é 100% original — construí o laboratório & PoC eu mesmo, mas estudei de várias fontes para entender Erlang, OTP, SSH e CVE-2025-32433 claramente. Este README reflete meu próprio resumo e aprendizado. 🤝

Baixar ferramenta