
Se ha descubierto una falla crítica en el servidor SSH de Erlang/OTP que permite a atacantes no autenticados obtener ejecución remota de código. Un handshake SSH malformado elude la autenticación y explota el manejo incorrecto de los mensajes del protocolo SSH.

CVE-2025-32433: Se ha descubierto una falla crítica en el servidor SSH de Erlang/OTP que permite a atacantes no autenticados obtener ejecución remota de código. Un handshake SSH malformado evita la autenticación y explota el manejo inadecuado de los mensajes del protocolo SSH.
Primero debes instalar el laboratorio vulnerable; hay una guía en la carpeta Docker
~$ git clone https://github.com/vigilante-1337/CVE-2025-32433
~$ cd CVE-2025-32433
~$ chmod +x exploit
~$ exploit