
यह CVE-2025-32433 (Erlang OTP SSH Vulnerability) के लिए एक विश्लेषण है। मैंने कोई भी कोड नहीं लिखा है, मैंने केवल टिप्पणियाँ लिखी हैं जो बताती हैं कि कोड क्या करता है और स्वयं एक्सप्लॉइट करने के लिए सर्वर सेट करने के निर्देश लिखे हैं।
FAQ - CVE-2025-32433
Erlang OTP क्या है? Erlang एक सामान्य-उद्देश्य वाली प्रोग्रामिंग भाषा है। OTP (Open Telecom Platform) मिडलवेयर, लाइब्रेरी और डिज़ाइन सिद्धांतों का एक संग्रह है, जिसका उपयोग BEAM VPN के माध्यम से दोष सहिष्णुता के लिए किया जाता है।
Erlang का यह संस्करण असुरक्षित क्यों है? OTP 26.2.5.10 असुरक्षित है क्योंकि SSH सर्वर क्लाइंट के प्रमाणीकरण से पहले कुछ SSH कनेक्शन-प्रोटोकॉल संदेशों को ठीक से अस्वीकार नहीं करता है।
सामान्य प्रवाह:
यह दोषपूर्ण क्यों है: असुरक्षित संस्करण में, सर्वर उपयोगकर्ता प्रमाणीकरण के सफलतापूर्वक पूरा होने से पहले कुछ कनेक्शन-प्रोटोकॉल पैकेट, जिनमें SSH_MSG_CHANNEL_OPEN शामिल है, को संसाधित कर सकता है। इसलिए एक हमलावर SSH ट्रांसपोर्ट कनेक्शन स्थापित कर सकता है लेकिन सफल उपयोगकर्ता प्रमाणीकरण को छोड़ सकता है, और फिर ऐसे संदेश भेज सकता है जो केवल किसी प्रमाणित उपयोगकर्ता से स्वीकार किए जाने चाहिए। यह अंततः अप्रमाणित रिमोट कोड निष्पादन की अनुमति दे सकता है।
मैं इसे स्वयं कैसे दोहरा सकता हूँ? इसे डाउनलोड करें और एक्सट्रैक्ट करें इसे VS Code में खोलें Docker Desktop इंस्टॉल करें और साइन इन करें इस निर्देशिका में यह कमांड चलाएँ: docker build -t local-erlang-ssh . यह कमांड चलाएँ: docker run --rm -it -p 127.0.0.1:2222:2222 local-erlang-ssh यह सुनिश्चित करने के लिए कि यह शुरू हो गया है, एक नया PowerShell खोलें और परीक्षण करें: Test-NetConnection 127.0.0.1 -Port 2222 एक मिनट प्रतीक्षा करें और इसमें TcpTestSucceeded: true दिखना चाहिए Python फ़ाइल पर जाएँ और Run पर क्लिक करें अब टर्मिनल में EXPLOIT दिखना चाहिए कंटेनर ID प्राप्त करने के लिए "docker ps" कमांड का उपयोग करें। फिर यह कमांड पेस्ट करें docker exec CONTAINER_ID cat /lab.txt इसे "pwned" शब्द लौटाना चाहिए, जो दर्शाता है कि एक्सप्लॉइट काम कर गया। कंटेनर को रोकने के लिए, उस मूल टर्मिनल पर वापस जाएँ जहाँ से आपने docker कंटेनर शुरू किया था और Control+C दबाएँ (हो सकता है इसे दो बार करना पड़े)।
मैं अपने उपकरणों को इस भेद्यता से कैसे बचा सकता हूँ? यदि आपके पास Erlang OTP SSH सर्वर है, तो उसे 26.2.5.11 या उसके बाद के संस्करण में अपडेट करें।
मैं और अधिक जानने के लिए कहाँ जा सकता हूँ? विराम चिह्नों के चारों ओर से "[" और "]" हटाएँ, मुझे हॉट लिंक पसंद नहीं हैं। मूल कोड Matt Keely द्वारा: https[:]//github[.]com/ProDefense/CVE-2025-32433/blob/main/CVE-2025-32433.py Matt Keely की वॉकथ्रू कि उन्होंने कोड कैसे बनाया: https[:]//platformsecurity[.]com/blog/CVE-2025-32433-poc NIST वेबसाइट: https[:]//nvd.nist[.]gov/vuln/detail/CVE-2025-32433 Erlang: https[:]//www.youtube[.]com/watch?v=M7uo5jmFDUw