
Erlang/OTP के SSH सर्वर में एक गंभीर खामी पाई गई है जो बिना प्रमाणीकरण के हमलावरों को रिमोट कोड निष्पादन प्राप्त करने की अनुमति देती है। एक दोषपूर्ण SSH हैंडशेक प्रमाणीकरण को बायपास करता है और SSH प्रोटोकॉल संदेशों के अनुचित हैंडलिंग का फायदा उठाता है।

CVE-2025-32433: Erlang/OTP के SSH सर्वर में एक गंभीर खामी पाई गई है जो अप्रमाणित हमलावरों को दूरस्थ कोड निष्पादन प्राप्त करने की अनुमति देती है। एक विकृत SSH हैंडशेक प्रमाणीकरण को बायपास करता है और SSH प्रोटोकॉल संदेशों के अनुचित हैंडलिंग का शोषण करता है।
आपको पहले असुरक्षित लैब स्थापित करनी चाहिए, Docker फ़ोल्डर में एक गाइड है।
~$ git clone https://github.com/vigilante-1337/CVE-2025-32433
~$ cd CVE-2025-32433
~$ chmod +x exploit
~$ exploit