
بحث أمني على Erlang/OTP SSH CVE-2025-32433.
استغلال Python Proof-of-Concept CVE-2025-32433 تنفيذ كود عن بعد غير مصادق عليه في Erlang/OTP SSH. لدي أيضًا قالب Nuclei للحصول على البانر وفحص Nuclei RCE.
سجلات Suricata و Zeek IDS مرتبة بناءً على هجوم Paramiko ناجح، واتصالين عاديين بـ OpenSSH_9.8 بدون هجوم، وهجومين ناجحين باستخدام ProDefense/CVE-2025-32433 وهجوم ناجح واحد باستخدام CVE-2025-32433.yaml بواسطة iamnoooob,rootxharsh,pdresearch. تم تشغيل Suricata بقواعدي المخصصة فقط في suricata.rules.
قواعد Suricata تكتشف فقط رسائل فتح/طلب القناة غير المشفرة، والتي يفترض أنها تُرسل بدون مصادقة.
لم أختبر القواعد ضد سجلات حركة مرور واقعية.
a42d62b326c107401e08c1ee316f28b6 CVE-2025-32433.yaml بواسطة iamnoooob,rootxharsh,pdresearchca3cc8a7d31514fa9b48636eaec05a78 ProDefense/CVE-2025-32433a2de0f306611e0957be704f5b0e35a82 سكريبت Paramiko