
Uma falha crítica foi descoberta no servidor SSH do Erlang/OTP que permite que atacantes não autenticados obtenham execução remota de código. Um handshake SSH malformado contorna a autenticação e explora o tratamento inadequado das mensagens do protocolo SSH.

CVE-2025-32433: Uma falha crítica foi descoberta no servidor SSH do Erlang/OTP que permite a atacantes não autenticados obter execução remota de código. Um handshake SSH malformado contorna a autenticação e explora o tratamento inadequado das mensagens do protocolo SSH.
Você deve primeiro instalar o laboratório vulnerável; há um guia na pasta Docker
~$ git clone https://github.com/vigilante-1337/CVE-2025-32433
~$ cd CVE-2025-32433
~$ chmod +x exploit
~$ exploit