Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/0xblackash/cve-2025-32433
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingИнструмент Удаленного Доступа
GitHub0xblackash/cve-2025-32433

CVE-2025-32433

CVE-2025-32433

Репозиторий
15 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 CVE-2025-32433: Неаутентифицированное удаленное выполнение кода в SSH-сервере Erlang/OTP

43d65521-6926-4400-a197-5b8db3d45953

Критическая уязвимость удаленного выполнения кода до аутентификации

CVE Severity Exploit Available

Серьезная ошибка во встроенном SSH-демоне Erlang/OTP позволяет неаутентифицированным удаленным злоумышленникам добиться полного удаленного выполнения кода (RCE) путем отправки специально сформированных сообщений протокола SSH-соединения до завершения аутентификации.


📋 Краткое описание

CVE-2025-32433 — критическая уязвимость (CVSS 10.0), затрагивающая реализацию SSH-сервера в Erlang/OTP.

Злоумышленники могут использовать ее, отправляя SSH-сообщения с номерами ≥ 80 (зарезервированными для пост-аутентификации согласно RFC 4254) на этапе до аутентификации. Сервер не выполняет должную проверку состояния, что приводит к произвольному выполнению кода.

  • Обнаружено: Исследователи из Рурского университета Бохума
  • Дата раскрытия: 16 апреля 2025 г.
  • CWE: CWE-306 — Отсутствие аутентификации для критической функции
  • Влияние: Полная компрометация системы (особенно если SSH-демон работает от root или с высокими привилегиями)
  • Эксплуатация: Общедоступные PoC; наблюдается в реальных атаках с мая 2025 г.
Скачать инструмент

🛠 Затронутые версии

Серия OTPЗатронутые версииИсправленная версия
OTP 27≤ 27.3.227.3.3
OTP 26≤ 26.2.5.1026.2.5.11
OTP 25≤ 25.3.2.1925.3.2.20
СтарыеВсе версии от 17.0 до 24.xРекомендуется обновление

Примечание: Только OTP 25, 26 и 27 получают официальные исправления безопасности. Более старые версии больше не поддерживаются.


🔧 Коренная причина

Согласно спецификации протокола SSH, сообщения протокола соединения (номера сообщений 80+) должны обрабатываться только после успешной аутентификации пользователя.

Уязвимый SSH-сервер Erlang/OTP не отключал и не игнорировал такие сообщения в неаутентифицированном состоянии, что создало путь к RCE.

Официальный патч: Добавлена строгая проверка состояния в логику обработки сообщений.


🛡️ Устранение

Немедленное исправление

Обновитесь до исправленной версии OTP:

  • OTP 27.3.3 или новее
  • OTP 26.2.5.11 или новее
  • OTP 25.3.2.20 или новее

Затем пересоберите и повторно разверните ваши приложения на Erlang/Elixir.

Официальное уведомление Erlang/OTP:
https://github.com/erlang/otp/security/advisories/GHSA-37cp-fgq5-7wc2

Ключевые коммиты исправлений:

  • https://github.com/erlang/otp/commit/6eef04130afc8b0ccb63c9a0d8650209cf54892f

Временные обходные меры

  • Отключите SSH-сервер, если он не требуется (:ssh.stop() или удалите приложение ssh)
  • Ограничьте сетевой доступ к SSH-порту с помощью брандмауэров (разрешайте только доверенные IP-адреса)
  • Запускайте SSH-демон с минимальными привилегиями (никогда от root, если возможно)

🧪 Эксплуатация

Общедоступные эксплойты Proof-of-Concept были опубликованы вскоре после раскрытия. Эксплуатация проста и не требует учетных данных.

cve-2025-32433

Уязвимость добавлена в каталог CISA KEV и активно эксплуатируется в реальных атаках (особенно против OT-сетей и брандмауэров).


📌 Кто подвержен уязвимости?

Любая система, запускающая SSH-сервер Erlang/OTP (ssh.daemon/1, ssh:daemon/2 и т.д.), потенциально уязвима. Это включает:

  • Пользовательские сервисы на Erlang/Elixir
  • Телекоммуникационное и сетевое оборудование
  • IoT/OT-устройства
  • Некоторые продукты Cisco (см. их уведомление для подробностей)

Не подвержены: Чистое использование SSH-клиента или приложения, не запускающие встроенный SSH-демон.


🔍 Ссылки и ресурсы

  • Запись NVD
  • Официальное уведомление Erlang/OTP
  • Анализ Unit 42
  • Уведомление безопасности Cisco
  • Список CISA KEV

✅ Рекомендации

  • Просканируйте вашу инфраструктуру на наличие открытых SSH-сервисов Erlang/OTP
  • Установите патч немедленно — общедоступные эксплойты широко доступны
  • Мониторьте SSH-порты на подозрительный трафик до аутентификации
  • Соблюдайте принцип минимальных привилегий для всех сервисов

Последнее обновление: апрель 2026 г.


Сделано для сообщества безопасности и Erlang ❤️
Не стесняйтесь ставить звезды, форкать или предлагать улучшения!