
CVE-2025-32433 – ثغرة أمنية في Erlang/OTP SSH تسمح بتنفيذ كود عن بُعد (RCE) قبل المصادقة
استجاب الخادم لمعرّف رسالة SSH رقم 80 (0x50) — وهو محجوز لما بعد المصادقة. يثبت هذا أن الخادم يقبل الرسائل غير الصالحة خلال مرحلة ما قبل المصادقة، مما يشير إلى سلوك هش كما هو محدّد في CVE-2025-32433.
بنيت هذا المختبر بعد دراسة Erlang/OTP والثغرة المصنفة CVE من مصادر موثوقة متعددة.
Erlang/OTP هي بيئة قوية طُوّرت في الأصل بواسطة Ericsson لبناء أنظمة موزعة قابلة للتوسع وتتحمل الأعطال. وهي تتضمن تنفيذ خادم SSH خاصًا بها. وحدة SSH داخل Erlang/OTP معرّضة لـ تنفيذ التعليمات البرمجية عن بُعد دون مصادقة (RCE) بسبب المعالجة غير الصحيحة لـ أنواع رسائل SSH ≥ 80 خلال مرحلة ما قبل المصادقة.
بدلاً من رفض هذه الرسائل غير الصالحة، يقوم الخادم بمعالجتها — مما يسمح للمهاجم بصياغة رسائل خبيثة وربما الحصول على وصول غير مصرح به لتنفيذ التعليمات البرمجية.
ليست كل المحتويات هنا أصلية 100% — لقد بنيت المختبر وPoC بنفسي لكنني درست من مصادر متعددة لفهم Erlang وOTP وSSH وCVE-2025-32433 بوضوح. يعكس ملف README هذا ملخصي الخاص وما تعلمته. 🤝