
È stata scoperta una vulnerabilità critica nel server SSH di Erlang/OTP che consente ad attaccanti non autenticati di ottenere l'esecuzione remota di codice. Un handshake SSH malformato aggira l'autenticazione e sfrutta una gestione impropria dei messaggi del protocollo SSH.

CVE-2025-32433: È stata scoperta una vulnerabilità critica nel server SSH di Erlang/OTP che consente ad attaccanti non autenticati di ottenere l'esecuzione remota di codice. Una handshake SSH malformata aggira l'autenticazione e sfrutta una gestione impropria dei messaggi del protocollo SSH.
Prima dovresti installare il laboratorio vulnerabile; c'è una guida nella cartella Docker
~$ git clone https://github.com/vigilante-1337/CVE-2025-32433
~$ cd CVE-2025-32433
~$ chmod +x exploit
~$ exploit