
In Erlang/OTPs SSH-Server wurde eine kritische Schwachstelle entdeckt, die nicht authentifizierten Angreifern die Ausführung von Remote-Code ermöglicht. Ein fehlerhafter SSH-Handshake umgeht die Authentifizierung und nutzt eine unsachgemäße Behandlung von SSH-Protokollnachrichten aus.

CVE-2025-32433: Es wurde eine kritische Schwachstelle im SSH-Server von Erlang/OTP entdeckt, die es nicht authentifizierten Angreifern ermöglicht, entfernte Codeausführung zu erlangen. Ein fehlerhafter SSH-Handshake umgeht die Authentifizierung und nutzt eine unzureichende Verarbeitung von SSH-Protokollnachrichten aus.
Sie sollten zuerst die verwundbare Laborumgebung installieren. Eine Anleitung finden Sie im Ordner Docker.
~$ git clone https://github.com/vigilante-1337/CVE-2025-32433
~$ cd CVE-2025-32433
~$ chmod +x exploit
~$ exploit