服务器响应了 SSH 消息 ID 80 (0x50) —— 该 ID 保留给认证后阶段。这证明服务器在预认证阶段接受了无效消息,表明存在 CVE-2025-32433 定义的脆弱行为。
我在研究了 Erlang/OTP 以及来自多个可信来源的 CVE 之后搭建了这个实验室。
Erlang/OTP 是一个强大的环境,最初由爱立信开发,用于构建可扩展且容错的分布式系统。它包含了自己的 SSH 服务器实现。Erlang/OTP 中的 SSH 模块由于在预认证阶段错误处理了 SSH 消息类型 ≥ 80,容易受到未经身份验证的远程代码执行 (RCE) 攻击。
服务器没有拒绝这些无效消息,而是处理它们 —— 这允许攻击者构造恶意消息并可能获得未经授权的代码执行权限。
这里并非所有内容都是 100% 原创 —— 我自己搭建了实验室和 PoC,但为了清晰理解 Erlang、OTP、SSH 和 CVE-2025-32433,我从多个来源进行了研究。本 README 反映了我自己的总结和学习。 🤝