
تم اكتشاف عيب خطير في خادم SSH الخاص بـ Erlang/OTP يسمح للمهاجمين غير المصادقين بالحصول على تنفيذ عن بعد للتعليمات البرمجية. مصافحة SSH مشوهة واحدة تتجاوز المصادقة وتستغل المعالجة غير السليمة لرسائل بروتوكول SSH.

تم اكتشاف ثغرة حرجة في خادم SSH الخاص بـ Erlang/OTP تسمح للمهاجمين غير المصادق عليهم بتنفيذ تعليمات برمجية عن بُعد. مصافحة SSH غير صالحة واحدة تتجاوز المصادقة وتستغل معالجة غير صحيحة لرسائل بروتوكول SSH.
يجب عليك أولاً تثبيت المختبر المعرض للخطر، يوجد دليل في مجلد Docker
~$ git clone https://github.com/vigilante-1337/CVE-2025-32433
~$ cd CVE-2025-32433
~$ chmod +x exploit
~$ exploit