
Security research on Erlang/OTP SSH CVE-2025-32433.
Preuve de concept d'exploitation Python CVE-2025-32433 Exécution de code à distance non authentifiée dans Erlang/OTP SSH. J'ai aussi un modèle Nuclei pour la capture de bannière et une vérification Nuclei RCE.
Les journaux IDS Suricata et Zeek sont dans l'ordre basé sur une attaque réussie de Paramiko, deux connexions régulières OpenSSH_9.8 sans attaque, deux attaques réussies utilisant ProDefense/CVE-2025-32433 et une attaque réussie utilisant CVE-2025-32433.yaml par iamnoooob,rootxharsh,pdresearch. Suricata a été exécuté avec uniquement mes propres règles personnalisées dans suricata.rules.
Les règles Suricata ne détectent que les messages d'ouverture/demande de canal non chiffrés, qui sont supposés être envoyés de manière non authentifiée.
Je n'ai pas testé les règles sur des journaux de trafic réalistes.
a42d62b326c107401e08c1ee316f28b6 CVE-2025-32433.yaml par iamnoooob,rootxharsh,pdresearchca3cc8a7d31514fa9b48636eaec05a78 ProDefense/CVE-2025-32433a2de0f306611e0957be704f5b0e35a82 Script Paramiko