Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/bilalz5-github/erlang-otp-ssh-cve-2025-32433
漏洞分析漏洞利用渗透测试学习与教育远程访问工具
GitHubbilalz5-github/erlang-otp-ssh-cve-2025-32433

Erlang-OTP-SSH-CVE-2025-32433

CVE-2025-32433 – Erlang/OTP SSH漏洞,允许认证前远程代码执行(RCE)

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
11年前尚未审核

✅ 结果

服务器响应了 SSH 消息 ID 80 (0x50) —— 该 ID 保留给认证后阶段。这证明服务器在预认证阶段接受了无效消息,表明存在 CVE-2025-32433 定义的脆弱行为。

Python 代码被执行

📖 研究摘要

我在研究了 Erlang/OTP 以及来自多个可信来源的 CVE 之后搭建了这个实验室。

Erlang/OTP 是一个强大的环境,最初由爱立信开发,用于构建可扩展且容错的分布式系统。它包含了自己的 SSH 服务器实现。Erlang/OTP 中的 SSH 模块由于在预认证阶段错误处理了 SSH 消息类型 ≥ 80,容易受到未经身份验证的远程代码执行 (RCE) 攻击。

服务器没有拒绝这些无效消息,而是处理它们 —— 这允许攻击者构造恶意消息并可能获得未经授权的代码执行权限。


🔍 我学到的主要内容

  • Erlang/OTP SSH 允许在 Erlang 系统内进行安全的 shell/文件访问
  • 消息 ID 80+ 保留给认证后使用,但可在预认证阶段被滥用
  • 检测:Suricata 或 NIDS 可以识别带有 “exec” 命令的 “SSH_MSG_CHANNEL_REQUEST”
  • 受影响版本:
    • OTP-27.3.2 及更低版本
    • OTP-26.2.5.10 及更低版本
    • OTP-25.3.2.19 及更低版本
  • 已修复版本:
    • OTP-27.3.3
    • OTP-26.2.5.11
    • OTP-25.3.2.20

📚 致谢与参考

  • GitHub 安全公告 – GHSA-37cp-fgq5-7wc2
  • 由 Matthew Keeley 提供的研究 PoC 和文章
  • 通过 Suricata、Wireshark 和 FortiGate 发现的社区检测见解
  • 官方 Erlang/OTP 文档和 CVE 页面

💬 最后说明

这里并非所有内容都是 100% 原创 —— 我自己搭建了实验室和 PoC,但为了清晰理解 Erlang、OTP、SSH 和 CVE-2025-32433,我从多个来源进行了研究。本 README 反映了我自己的总结和学习。 🤝

下载工具