
Une faille critique a été découverte dans le serveur SSH d'Erlang/OTP permet à des attaquants non authentifiés d'exécuter du code à distance. Une poignée de main SSH mal formée contourne l'authentification et exploite une mauvaise gestion des messages du protocole SSH.

CVE-2025-32433 : Une faille critique a été découverte dans le serveur SSH d'Erlang/OTP qui permet à des attaquants non authentifiés d'exécuter du code à distance. Une poignée de main SSH malformée contourne l'authentification et exploite une gestion incorrecte des messages du protocole SSH.
Vous devez d'abord installer le laboratoire vulnérable, il y a un guide dans le dossier Docker
~$ git clone https://github.com/vigilante-1337/CVE-2025-32433
~$ cd CVE-2025-32433
~$ chmod +x exploit
~$ exploit