CVE-2025-32433
Erlang/OTP SSH 存在预认证远程代码执行(RCE)漏洞
- 已发布
- 2025年4月16日
- 已更新
- 2026年2月26日
- 分配 CNA
- GitHub_M
- 观察到的证据
- 2025年6月9日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H高 · 未来 30 天
- 百分位
- 99.9%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
CISA 已知被利用
此 CVE 出现在 CISA 已知利用的漏洞目录中。
总结
Erlang/OTP 是用于 Erlang 编程语言的一组库。在 OTP-27.3.3、OTP-26.2.5.11 和 OTP-25.3.2.20 之前的版本中,SSH 服务器可能允许攻击者执行未经身份验证的远程代码执行(RCE)。通过利用 SSH 协议消息处理中的缺陷,恶意行为者可在没有有效凭据的情况下获得对受影响系统的未授权访问并执行任意命令。此问题已在 OTP-27.3.3、OTP-26.2.5.11 和 OTP-25.3.2.20 版本中得到修补。临时缓解措施包括禁用 SSH 服务器或通过防火墙规则阻止访问。
来源
37- CVE-2025-32433漏洞利用
CVE-2025-32433 Erlang/OTP SSH RCE 漏洞利用 SSH远程代码执行漏洞EXP
CVE-2025-32433
- cve-2025-32433漏洞利用
针对 Erlang OTP SSH 服务器的 CVE-2025-32433 的 Python 利用。发送精心构造的 SSH 数据包以打开反向 shell 并获得 root 访问权限。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。