
Règle YARA personnalisée pour détecter les artefacts de CVE-2025-32433, une vulnérabilité RCE de pré-authentification SSH dans Erlang/OTP. Validée contre des PoCs publics et des captures de laboratoire pour l'ingénierie de détection défensive.
Auteur: te0rwx
Créé: 2025-08-27 (Màj. 2026-08-16)
Une règle YARA personnalisée pour détecter les artefacts connus associés à CVE-2025-32433, une vulnérabilité d'exécution de code à distance (RCE) avant authentification SSH Erlang/OTP.
La règle a été développée et validée contre des artefacts de preuve de concept (PoC) publics et des captures réseau générées en laboratoire contrôlé.
Cette règle détecte les indicateurs connus associés à CVE-2025-32433, notamment :
os:cmd())file:write_file())Pour réduire les faux positifs, la règle exige plusieurs indicateurs liés avant de produire une correspondance.
yara -r rule-cve-2025-32433_v5.yar /path/to/scan
La règle a été testée contre :
Cette règle est destinée à la recherche en sécurité défensive et à l'ingénierie de détection. Elle détecte les artefacts d'exploitation connus et ne doit pas être considérée comme un détecteur exhaustif pour chaque implémentation ou variante d'exploit possible.