
Regla YARA personalizada para detectar artefactos de CVE-2025-32433, una vulnerabilidad de RCE previa a la autenticación en SSH de Erlang/OTP. Validada contra PoCs públicos y capturas de laboratorio para la ingeniería de detección defensiva.
Autor: te0rwx
Creado: 2025-08-27 (Actualizado 2026-08-16)
Una regla YARA personalizada para detectar artefactos conocidos asociados con CVE-2025-32433, una vulnerabilidad de ejecución remota de código (RCE) antes de la autenticación en Erlang/OTP SSH.
La regla fue desarrollada y validada contra artefactos públicos de prueba de concepto (PoC) y capturas de red controladas generadas en laboratorio.
Esta regla detecta indicadores conocidos asociados con CVE-2025-32433, incluyendo:
os:cmd())file:write_file())Para reducir falsos positivos, la regla requiere múltiples indicadores relacionados antes de producir una coincidencia.
yara -r rule-cve-2025-32433_v5.yar /path/to/scan
La regla fue probada contra:
Esta regla está destinada a la investigación de seguridad defensiva y a la ingeniería de detección. Detecta artefactos de explotación conocidos y no debe considerarse un detector exhaustivo para todas las posibles implementaciones o variantes de exploits.