
Erlang/OTP의 SSH 서버에서 치명적인 취약점이 발견되었으며, 인증되지 않은 공격자가 원격 코드 실행을 달성할 수 있습니다. 잘못된 형식의 SSH 핸드셰이크 하나로 인증을 우회하고 SSH 프로토콜 메시지의 부적절한 처리를 악용합니다.

CVE-2025-32433: Erlang/OTP의 SSH 서버에서 인증되지 않은 공격자가 원격 코드 실행을 가능하게 하는 치명적인 결함이 발견되었습니다. 하나의 잘못된 형식의 SSH 핸드셰이크가 인증을 우회하고 SSH 프로토콜 메시지의 부적절한 처리를 악용합니다.
먼저 취약한 실습 환경을 설치해야 합니다. Docker 폴더에 가이드가 있습니다.
~$ git clone https://github.com/vigilante-1337/CVE-2025-32433
~$ cd CVE-2025-32433
~$ chmod +x exploit
~$ exploit