Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-32433 — CVE-2025-32433 | Kitploit
工具/GitHubGitHub/0xblackash/cve-2025-32433
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队远程访问工具
GitHub0xblackash/cve-2025-32433

CVE-2025-32433

CVE-2025-32433

查看仓库
15个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚨 CVE-2025-32433:Erlang/OTP SSH 服务器中的未认证 RCE

43d65521-6926-4400-a197-5b8db3d45953

关键的认证前远程代码执行漏洞

CVE Severity Exploit Available

Erlang/OTP 内置 SSH 守护进程中的一个严重缺陷允许未认证的远程攻击者通过发送精心构造的 SSH 连接协议消息(在认证完成前)实现完全的远程代码执行。


📋 概述

CVE-2025-32433 是影响 Erlang/OTP SSH 服务器实现的一个关键漏洞(CVSS 10.0)。

攻击者可以在预认证阶段发送消息编号 ≥ 80(根据 RFC 4254,这些编号保留用于认证后的消息)的 SSH 消息来利用此漏洞。服务器未能正确实施状态处理,导致任意代码执行。

  • 发现者:波鸿鲁尔大学的研究人员
  • 公开日期:2025年4月16日
  • CWE:CWE-306 — 关键功能缺少认证
  • 影响:完全系统受损(尤其是当 SSH 守护进程以 root 或高权限运行时)
  • 利用情况:公开 PoC 存在;自2025年5月起已观察到野外利用

🛠 受影响版本

OTP 系列受影响版本已修补版本
OTP 27≤ 27.3.227.3.3
OTP 26≤ 26.2.5.1026.2.5.11
OTP 25≤ 25.3.2.1925.3.2.20
更旧版本从 17.0 到 24.x 的所有版本建议升级

注意:只有 OTP 25、26 和 27 获得官方安全补丁。更旧的版本已经停止维护。


🔧 根本原因

根据 SSH 协议规范,连接协议消息(消息编号 80+)必须在用户认证成功之后才能处理。

易受攻击的 Erlang/OTP SSH 服务器在未认证状态下没有正确断开或忽略此类消息,导致了通向 RCE 的路径。

官方补丁:在消息处理逻辑中增加了严格的状态检查。


🛡️ 修复措施

立即修复

升级到已修补的 OTP 版本:

  • OTP 27.3.3 或更新
  • OTP 26.2.5.11 或更新
  • OTP 25.3.2.20 或更新

然后重新构建并部署您的 Erlang/Elixir 应用程序。

官方 Erlang/OTP 公告:
https://github.com/erlang/otp/security/advisories/GHSA-37cp-fgq5-7wc2

关键补丁提交:

  • https://github.com/erlang/otp/commit/6eef04130afc8b0ccb63c9a0d8650209cf54892f

临时缓解措施

  • 如果不需要,禁用 SSH 服务器(:ssh.stop() 或移除 ssh 应用程序)
  • 使用防火墙限制对 SSH 端口的网络访问(仅允许受信任的 IP)
  • 以最小权限运行 SSH 守护进程(尽可能不要以 root 身份运行)

🧪 漏洞利用

公开的 PoC 漏洞利用在披露后不久即发布。利用过程简单,不需要凭据。

cve-2025-32433

该漏洞已被添加到 CISA KEV 目录中,并且已在野外被积极利用(尤其是针对 OT 网络和防火墙)。


📌 谁受影响?

任何运行 Erlang/OTP SSH 服务器的系统(ssh.daemon/1、ssh:daemon/2 等)都可能存在漏洞。包括:

  • 自定义的 Erlang/Elixir 服务
  • 电信和网络设备
  • IoT/OT 设备
  • 部分 Cisco 产品(详情请参阅其公告)

不受影响:纯 SSH 客户端使用或未启动内置 SSH 守护进程的应用程序。


🔍 参考资料与资源

  • NVD 条目
  • Erlang/OTP 官方公告
  • Unit 42 分析
  • Cisco 安全公告
  • CISA KEV 列表

✅ 建议

  • 扫描您的基础设施,查找暴露的 Erlang/OTP SSH 服务
  • 立即打补丁——公开漏洞利用已经广泛可用
  • 监控 SSH 端口上的可疑预认证流量
  • 对所有服务遵循最小权限原则

最后更新:2026年4月


为安全与 Erlang 社区制作 ❤️
欢迎星标、fork 或贡献改进!

下载工具