Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-32433-Detection — Benutzerdefinierte YARA-Regel zur Erkennung von Artefakten von CVE-2025-32433, einer Erlang/OTP SSH Pre-Authentication RCE-Schwachstelle. Validierte gegen öffentliche PoCs und Laboraufnahmen für defensive Erkennungstechnik. | Kitploit
Tools/GitHubGitHub/te0rwx/cve-2025-32433-detection
SchwachstellenanalyseMalware-AnalyseBedrohungsanalyseEinbruchserkennungIncident Response
GitHubte0rwx/cve-2025-32433-detection

CVE-2025-32433-Detection

Benutzerdefinierte YARA-Regel zur Erkennung von Artefakten von CVE-2025-32433, einer Erlang/OTP SSH Pre-Authentication RCE-Schwachstelle. Validierte gegen öffentliche PoCs und Laboraufnahmen für defensive Erkennungstechnik.

Repository anzeigen
13vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

YARA License Platform

CVE-2025-32433 Erkennung

Autor: te0rwx
Erstellt: 2025-08-27 (Aktualisiert: 2026-08-16)

Beschreibung

Eine benutzerdefinierte YARA-Regel zur Erkennung bekannter Artefakte, die mit CVE-2025-32433 in Verbindung stehen, einer Erlang/OTP SSH Pre-Authentication Remote Code Execution (RCE)-Sicherheitslücke.

Die Regel wurde entwickelt und anhand öffentlicher Proof-of-Concept (PoC)-Artefakte sowie kontrollierter, im Labor erzeugter Netzwerkerfassungen validiert.

Erkennungsabdeckung

Diese Regel erkennt bekannte Indikatoren, die mit CVE-2025-32433 in Verbindung stehen, darunter:

  • Öffentliche PoC-Artefakte
  • Erlang-Befehlsausführung (os:cmd())
  • Erlang-Dateischreiboperationen (file:write_file())
  • SSH-Protokoll- und Kanalanforderungsindikatoren
  • Erlang/OTP-SSH-Banner
  • Gängige Exploit-Payload-Muster
  • Scanner-Artefakte, die mit CVE-2025-32433 in Verbindung stehen

Um Fehlalarme zu reduzieren, erfordert die Regel mehrere zusammenhängende Indikatoren, bevor eine Übereinstimmung erzeugt wird.

Verwendung

yara -r rule-cve-2025-32433_v5.yar /path/to/scan

Validierung

Die Regel wurde getestet gegen:

  • Öffentliche CVE-2025-32433 Proof-of-Concept-Artefakte
  • Kontrollierte Netzwerkerfassungen im Labor (PCAP/PCAPNG)
  • Unbedenkliche Proben zur Überprüfung der Erkennungsspezifität

Haftungsausschluss

Diese Regel ist für defensive Sicherheitsforschung und Erkennungsentwicklung gedacht. Sie erkennt bekannte Ausnutzungsartefakte und sollte nicht als umfassender Detektor für jede mögliche Exploit-Implementierung oder -Variante betrachtet werden.

Tool herunterladen