
CVE-2025-32433 – Erlang/OTP SSH भेद्यता जो प्रमाणीकरण-पूर्व RCE की अनुमति देती है
सर्वर ने SSH message ID 80 (0x50) पर प्रतिक्रिया दी — जो post-auth के लिए आरक्षित है। यह साबित करता है कि सर्वर pre-auth चरण के दौरान अमान्य संदेशों को स्वीकार करता है, जो CVE-2025-32433 में परिभाषित असुरक्षित व्यवहार को दर्शाता है।
मैंने यह लैब Erlang/OTP और CVE का विभिन्न विश्वसनीय स्रोतों से अध्ययन करने के बाद बनाई है।
Erlang/OTP एक शक्तिशाली वातावरण है, जिसे मूल रूप से Ericsson द्वारा स्केलेबल और fault-tolerant वितरित सिस्टम बनाने के लिए विकसित किया गया था। इसमें अपना स्वयं का SSH सर्वर कार्यान्वयन (implementation) शामिल है। Erlang/OTP के भीतर SSH मॉड्यूल, pre-auth चरण के दौरान SSH message types ≥ 80 के गलत प्रबंधन के कारण बिना प्रमाणीकरण के रिमोट कोड निष्पादन (unauthenticated RCE) के लिए असुरक्षित है।
इन अमान्य संदेशों को अस्वीकार करने के बजाय, सर्वर उन्हें संसाधित करता है — जिससे हमलावर दुर्भावनापूर्ण संदेश तैयार कर सकता है और संभावित रूप से अनधिकृत कोड निष्पादन एक्सेस प्राप्त कर सकता है।
यहाँ की सभी सामग्री 100% मौलिक नहीं है — मैंने लैब और PoC स्वयं बनाया है, लेकिन Erlang, OTP, SSH और CVE-2025-32433 को स्पष्ट रूप से समझने के लिए कई स्रोतों से अध्ययन किया है। यह README मेरा अपना सारांश और सीख है। 🤝