
Investigación de seguridad sobre Erlang/OTP SSH CVE-2025-32433.
Prueba de concepto de exploit en Python CVE-2025-32433 Ejecución Remota de Código no autenticada en Erlang/OTP SSH. También tengo una plantilla Nuclei para detección de banner y una verificación Nuclei RCE.
Los registros IDS de Suricata y Zeek están ordenados según un ataque exitoso con Paramiko, dos conexiones regulares de OpenSSH_9.8 sin ataque, dos ataques exitosos usando ProDefense/CVE-2025-32433 y un ataque exitoso usando CVE-2025-32433.yaml por iamnoooob,rootxharsh,pdresearch. Suricata se ejecutó solo con mis reglas personalizadas en suricata.rules.
Las reglas de Suricata solo detectan mensajes de apertura/solicitud de canal no cifrados, que se asume que son enviados sin autenticación.
No he probado las reglas contra registros de tráfico realistas.
a42d62b326c107401e08c1ee316f28b6 CVE-2025-32433.yaml por iamnoooob,rootxharsh,pdresearchca3cc8a7d31514fa9b48636eaec05a78 ProDefense/CVE-2025-32433a2de0f306611e0957be704f5b0e35a82 Script de Paramiko