
Ricerca sulla sicurezza su Erlang/OTP SSH CVE-2025-32433.
Exploit proof-of-concept Python CVE-2025-32433 Esecuzione di codice remoto non autenticata in Erlang/OTP SSH. Ho anche un template Nuclei per banner grabbing e un controllo Nuclei RCE.
I log IDS di Suricata e Zeek sono in ordine basati su un attacco Paramiko riuscito, due connessioni regolari OpenSSH_9.8 senza attacco, due attacchi riusciti usando ProDefense/CVE-2025-32433 e un attacco riuscito usando CVE-2025-32433.yaml di iamnoooob,rootxharsh,pdresearch. Suricata è stato eseguito solo con le mie regole personalizzate in suricata.rules.
Le regole Suricata rilevano solo messaggi di richiesta/apertura canale non crittografati, che si presume siano inviati non autenticati.
Non ho testato le regole su log di traffico realistici.
a42d62b326c107401e08c1ee316f28b6 CVE-2025-32433.yaml di iamnoooob,rootxharsh,pdresearchca3cc8a7d31514fa9b48636eaec05a78 ProDefense/CVE-2025-32433a2de0f306611e0957be704f5b0e35a82 Script Paramiko