
Erlang/OTP SSH CVE-2025-32433 पर सुरक्षा अनुसंधान।
Python एक्सप्लॉइट प्रूफ-ऑफ-कॉन्सेप्ट CVE-2025-32433: Erlang/OTP SSH में बिना प्रमाणीकरण के रिमोट कोड निष्पादन। मेरे पास एक बैनर ग्रैबिंग न्यूक्ली टेम्पलेट और एक न्यूक्ली RCE जाँच भी है।
सफल Paramiko हमले, दो सामान्य OpenSSH_9.8 कनेक्शन बिना हमले के, ProDefense/CVE-2025-32433 का उपयोग करके दो सफल हमले, और iamnoooob, rootxharsh, pdresearch द्वारा CVE-2025-32433.yaml का उपयोग करके एक सफल हमले के आधार पर Suricata और Zeek IDS लॉग क्रमबद्ध हैं। Suricata केवल suricata.rules में मेरे स्वयं के कस्टम नियमों के साथ चलाया गया।
Suricata नियम केवल अनएन्क्रिप्टेड चैनल खोलने/अनुरोध संदेशों का पता लगाते हैं, जिन्हें बिना प्रमाणीकरण के भेजा गया माना जाता है।
मैंने यथार्थवादी ट्रैफ़िक लॉग के विरुद्ध नियमों का परीक्षण नहीं किया है।
a42d62b326c107401e08c1ee316f28b6 CVE-2025-32433.yaml by iamnoooob, rootxharsh, pdresearchca3cc8a7d31514fa9b48636eaec05a78 ProDefense/CVE-2025-32433a2de0f306611e0957be704f5b0e35a82 Paramiko स्क्रिप्ट