
هذا تحليل لثغرة CVE-2025-32433 (ثغرة Erlang OTP SSH). لم أكتب أيًا من الكود، فقط كتبت تعليقات تصف ما يفعله الكود وتعليمات لإعداد الخادم لتنفيذ الاستغلال بنفسك.
الأسئلة الشائعة - CVE-2025-32433
ما هو Erlang OTP؟ Erlang هي لغة برمجة للأغراض العامة. OTP (Open Telecom Platform) هي مجموعة من البرمجيات الوسيطة والمكتبات ومبادئ التصميم المستخدمة لتحمّل الأخطاء باستخدام BEAM VPN.
لماذا هذا الإصدار من Erlang معرّض للثغرات؟ OTP 26.2.5.10 معرّض للثغرات لأن خادم SSH لا يرفض بشكل صحيح بعض رسائل بروتوكول اتصال SSH قبل مصادقة العميل. التدفق النموذجي:
يتصل العميل بخادم SSH.
يتفاوض العميل والخادم حول خوارزميات SSH وينفذان تبادل المفاتيح التشفيرية.
يتم إنشاء اتصال SSH مشفّر. --هنا يبدأ الاستغلال الفعلي--
يبدأ العميل مصادقة المستخدم، مثل مصادقة كلمة المرور أو المفتاح العام.
إذا نجحت المصادقة، يجوز للعميل فتح قنوات SSH وطلب عمليات من خلالها.
لماذا هذا به خلل: في الإصدار المعرّض للثغرات، يمكن للخادم معالجة حزم معينة من بروتوكول الاتصال، بما في ذلك SSH_MSG_CHANNEL_OPEN، قبل اكتمال مصادقة المستخدم بنجاح. لذلك يمكن للمهاجم إنشاء اتصال نقل SSH ولكن تخطي مصادقة المستخدم الناجحة، ثم إرسال رسائل لا يُفترض قبولها إلا من مستخدم مصادق. وهذا يمكن أن يسمح في النهاية بتنفيذ تعليمات برمجية عن بُعد دون مصادقة.
كيف يمكنني إعادة تكرار هذا بنفسي؟ قم بتنزيل هذا وفك ضغطه افتحه في VS Code قم بتثبيت Docker Desktop وسجّل الدخول إليه شغّل الأمر في هذا الدليل: docker build -t local-erlang-ssh . شغّل الأمر: docker run --rm -it -p 127.0.0.1:2222:2222 local-erlang-ssh افتح نافذة powershell جديدة واختبر للتأكد من أنه تم بدء التشغيل: Test-NetConnection 127.0.0.1 -Port 2222 انتظر دقيقة ويفترض أن تظهر عبارة TcpTestSucceeded: true انتقل إلى ملف python وانقر على تشغيل يجب أن تظهر الآن في الطرفية كلمة EXPLOIT استخدم الأمر "docker ps" للحصول على معرّف الحاوية. ثم الصق هذا الأمر docker exec CONTAINER_ID cat /lab.txt يجب أن تُرجع كلمة "pwned" مما يوضح أن الاستغلال نجح. لإيقاف الحاوية، ارجع إلى الطرفية الأصلية حيث شغّلت حاوية docker ثم اضغط Control+C (قد تحتاج إلى القيام بذلك مرتين)
كيف يمكنني حماية أجهزتي من هذه الثغرة؟ إذا كان لديك خادم Erlang OTP SSH، فقم بتحديثه إلى 26.2.5.11 أو إصدار أحدث.
أين يمكنني الذهاب لمعرفة المزيد؟ أزل "[" و"]" من حول علامات الترقيم، فأنا أكره الروابط المباشرة. الكود الأصلي بواسطة Matt Keely: https[:]//github[.]com/ProDefense/CVE-2025-32433/blob/main/CVE-2025-32433.py شرح Matt Keely لكيفية إنشاء الكود: https[:]//platformsecurity[.]com/blog/CVE-2025-32433-poc موقع NIST: https[:]//nvd.nist[.]gov/vuln/detail/CVE-2025-32433 Erlang: https[:]//www.youtube[.]com/watch?v=M7uo5jmFDUw