
Security research on Erlang/OTP SSH CVE-2025-32433.
Python-Exploit Proof-of-Concept CVE-2025-32433 Unauthenticated Remote Code Execution in Erlang/OTP SSH. Ich habe auch ein Banner-Grabbing-Nuclei-Template und einen Nuclei RCE Check.
Die Suricata- und Zeek-IDS-Logs sind basierend auf einem erfolgreichen Paramiko-Angriff, zwei regulären OpenSSH_9.8-Verbindungen ohne Angriff, zwei erfolgreichen Angriffen mit ProDefense/CVE-2025-32433 und einem erfolgreichen Angriff mit CVE-2025-32433.yaml von iamnoooob,rootxharsh,pdresearch geordnet. Suricata lief nur mit meinen eigenen benutzerdefinierten Regeln in suricata.rules.
Die Suricata-Regeln erkennen nur unverschlüsselte Kanal-Open/Request-Nachrichten, von denen angenommen wird, dass sie unauthentifiziert gesendet werden.
Ich habe die Regeln nicht an realistischen Verkehrsprotokollen getestet.
a42d62b326c107401e08c1ee316f28b6 CVE-2025-32433.yaml von iamnoooob,rootxharsh,pdresearchca3cc8a7d31514fa9b48636eaec05a78 ProDefense/CVE-2025-32433a2de0f306611e0957be704f5b0e35a82 Paramiko-Skript