
Erlang/OTP の SSH サーバーに重大な脆弱性が発見され、認証されていない攻撃者がリモートコード実行を可能にするものです。1 つの不正な SSH ハンドシェイクが認証をバイパスし、SSH プロトコルメッセージの不適切な処理を悪用します。

CVE-2025-32433: Erlang/OTP の SSH サーバーに重大な脆弱性が発見され、認証されていない攻撃者に リモートコード実行を許します。1 つの不正な形式の SSH ハンドシェイクが認証をバイパスし、 SSH プロトコルメッセージの不適切な処理を悪用します。
最初に、脆弱性を含むラボをインストールしてください。Docker フォルダにガイドがあります。
~$ git clone https://github.com/vigilante-1337/CVE-2025-32433
~$ cd CVE-2025-32433
~$ chmod +x exploit
~$ exploit