
CVE-2025-32433 के आर्टिफैक्ट्स का पता लगाने के लिए कस्टम YARA नियम, जो Erlang/OTP SSH प्री-ऑथेंटिकेशन RCE कमजोरी है। सार्वजनिक PoCs और लैब कैप्चर के खिलाफ मान्य किया गया है डिफेंसिव डिटेक्शन इंजीनियरिंग के लिए।
लेखक: te0rwx
निर्मित: 2025-08-27 (अद्यतन 2026-08-16)
CVE-2025-32433 से जुड़े ज्ञात आर्टिफैक्ट्स का पता लगाने के लिए एक कस्टम YARA नियम, जो Erlang/OTP SSH प्री-ऑथेंटिकेशन रिमोट कोड एक्जीक्यूशन (RCE) कमजोरी है।
यह नियम सार्वजनिक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) आर्टिफैक्ट्स और नियंत्रित प्रयोगशाला-जनित नेटवर्क कैप्चर के विरुद्ध विकसित और मान्य किया गया था।
यह नियम CVE-2025-32433 से जुड़े ज्ञात संकेतकों का पता लगाता है, जिनमें शामिल हैं:
os:cmd())file:write_file())गलत सकारात्मक परिणामों को कम करने के लिए, नियम को मिलान देने से पहले कई संबंधित संकेतकों की आवश्यकता होती है।
yara -r rule-cve-2025-32433_v5.yar /path/to/scan
नियम का परीक्षण निम्नलिखित के विरुद्ध किया गया:
यह नियम रक्षात्मक सुरक्षा अनुसंधान और पहचान इंजीनियरिंग के लिए है। यह ज्ञात शोषण आर्टिफैक्ट्स का पता लगाता है और इसे हर संभावित शोषण कार्यान्वयन या प्रकार के लिए व्यापक डिटेक्टर नहीं माना जाना चाहिए।