Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-32433-Detection — Règle YARA personnalisée pour détecter les artefacts de CVE-2025-32433, une vulnérabilité RCE de pré-authentification SSH dans Erlang/OTP. Validée contre des PoCs publics et des captures de laboratoire pour l'ingénierie de détection défensive. | Kitploit
Outils/GitHubGitHub/te0rwx/cve-2025-32433-detection
Analyse des VulnérabilitésAnalyse de MalwareRenseignement sur les MenacesDétection d'IntrusionRéponse aux Incidents
GitHubte0rwx/cve-2025-32433-detection

CVE-2025-32433-Detection

Règle YARA personnalisée pour détecter les artefacts de CVE-2025-32433, une vulnérabilité RCE de pré-authentification SSH dans Erlang/OTP. Validée contre des PoCs publics et des captures de laboratoire pour l'ingénierie de détection défensive.

Voir le dépôt
1il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

YARA License Platform

Détection de CVE-2025-32433

Auteur: te0rwx
Créé: 2025-08-27 (Màj. 2026-08-16)

Description

Une règle YARA personnalisée pour détecter les artefacts connus associés à CVE-2025-32433, une vulnérabilité d'exécution de code à distance (RCE) avant authentification SSH Erlang/OTP.

La règle a été développée et validée contre des artefacts de preuve de concept (PoC) publics et des captures réseau générées en laboratoire contrôlé.

Couverture de détection

Cette règle détecte les indicateurs connus associés à CVE-2025-32433, notamment :

  • Artefacts de PoC publics
  • Exécution de commandes Erlang (os:cmd())
  • Opérations d'écriture de fichiers Erlang (file:write_file())
  • Indicateurs de protocole SSH et de requêtes de canal
  • Bannières SSH Erlang/OTP
  • Modèles de charge utile d'exploitation courants
  • Artefacts de scanneur associés à CVE-2025-32433
  • Pour réduire les faux positifs, la règle exige plusieurs indicateurs liés avant de produire une correspondance.

    Utilisation

    root@kitploit:~
    yara -r rule-cve-2025-32433_v5.yar /path/to/scan
    

    Validation

    La règle a été testée contre :

    • Artefacts de preuve de concept publics de CVE-2025-32433
    • Captures réseau de laboratoire contrôlé (PCAP/PCAPNG)
    • Échantillons bénins pour vérifier la spécificité de détection

    Avertissement

    Cette règle est destinée à la recherche en sécurité défensive et à l'ingénierie de détection. Elle détecte les artefacts d'exploitation connus et ne doit pas être considérée comme un détecteur exhaustif pour chaque implémentation ou variante d'exploit possible.

    Télécharger l’outil