
قاعدة YARA مخصصة للكشف عن آثار الثغرة CVE-2025-32433، وهي ثغرة RCE في مصادقة SSH الخاصة بـ Erlang/OTP. تم التحقق من صحتها مقابل PoCs العامة وعمليات الالتقاط في المختبر لهندسة الكشف الدفاعي.
المؤلف: te0rwx
تاريخ الإنشاء: 2025-08-27 (تحديث: 2026-08-16)
قاعدة YARA مخصصة للكشف عن الآثار المعروفة المرتبطة بـ CVE-2025-32433، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) قبل المصادقة في Erlang/OTP SSH.
تم تطوير القاعدة والتحقق من صحتها مقابل الأدلة العامة (PoC) والملتقطات الشبكية المُتحكم بها في المختبر.
تكتشف هذه القاعدة المؤشرات المعروفة المرتبطة بـ CVE-2025-32433، بما في ذلك:
os:cmd())file:write_file())لتقليل النتائج الإيجابية الخاطئة، تتطلب القاعدة وجود مؤشرات مترابطة متعددة قبل إصدار تطابق.
yara -r rule-cve-2025-32433_v5.yar /path/to/scan
تم اختبار القاعدة ضد:
هذه القاعدة مخصصة لأبحاث الأمن الدفاعي وهندسة الكشف. تكتشف آثار الاستغلال المعروفة ولا ينبغي اعتبارها كاشفًا شاملًا لكل تطبيق أو متغير استغلالي محتمل.