
CVE-2025-32433 – Уязвимость Erlang/OTP SSH, позволяющая выполнить RCE до аутентификации
Сервер ответил на SSH-сообщение ID 80 (0x50) — которое зарезервировано для пост-аутентификации. Это доказывает, что сервер принимает недопустимые сообщения на этапе пре-аутентификации, что указывает на уязвимое поведение, определенное в CVE-2025-32433.
Я создал эту лабораторию после изучения Erlang/OTP и CVE из различных надежных источников.
Erlang/OTP — это мощная среда, изначально разработанная Ericsson для создания масштабируемых и отказоустойчивых распределенных систем. Она включает собственную реализацию SSH-сервера. SSH-модуль внутри Erlang/OTP уязвим для неаутентифицированного удаленного выполнения кода (RCE) из-за некорректной обработки SSH-сообщений типов ≥ 80 на этапе пре-аутентификации.
Вместо отклонения этих недопустимых сообщений сервер обрабатывает их, что позволяет злоумышленнику создавать вредоносные сообщения и потенциально получить несанкционированный доступ к выполнению кода.
Не весь контент здесь на 100% оригинален — я сам создал лабораторию и PoC, но изучил несколько источников, чтобы четко понять Erlang, OTP, SSH и CVE-2025-32433. Этот README отражает мое собственное резюме и обучение. 🤝