Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-32433-Detection — Regola YARA personalizzata per rilevare artefatti di CVE-2025-32433, una vulnerabilità RCE pre-autenticazione SSH Erlang/OTP. Validata contro PoC pubblici e catture di laboratorio per l'ingegneria difensiva del rilevamento. | Kitploit
Strumenti/GitHubGitHub/te0rwx/cve-2025-32433-detection
Analisi delle VulnerabilitàAnalisi MalwareThreat IntelligenceRilevamento IntrusioniRisposta agli Incidenti
GitHubte0rwx/cve-2025-32433-detection

CVE-2025-32433-Detection

Regola YARA personalizzata per rilevare artefatti di CVE-2025-32433, una vulnerabilità RCE pre-autenticazione SSH Erlang/OTP. Validata contro PoC pubblici e catture di laboratorio per l'ingegneria difensiva del rilevamento.

Vedi Repository
11 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

YARA License Platform

Rilevamento CVE-2025-32433

Autore: te0rwx
Creazione: 2025-08-27 (Agg. 2026-08-16)

Descrizione

Una regola YARA personalizzata per il rilevamento di artefatti noti associati a CVE-2025-32433, una vulnerabilità di esecuzione remota di codice (RCE) pre-autenticazione SSH in Erlang/OTP.

La regola è stata sviluppata e validata contro artefatti pubblici di proof-of-concept (PoC) e catture di rete generate in laboratorio controllato.

Copertura del rilevamento

Questa regola rileva gli indicatori noti associati a CVE-2025-32433, tra cui:

  • Artefatti PoC pubblici
  • Esecuzione di comandi Erlang (os:cmd())
  • Operazioni di scrittura file Erlang (file:write_file())
  • Indicatori del protocollo SSH e di richieste di canale
  • Banner SSH Erlang/OTP
  • Pattern comuni di payload di exploit
  • Artefatti degli scanner associati a CVE-2025-32433
  • Per ridurre i falsi positivi, la regola richiede più indicatori correlati prima di produrre una corrispondenza.

    Utilizzo

    root@kitploit:~
    yara -r rule-cve-2025-32433_v5.yar /path/to/scan
    

    Validazione

    La regola è stata testata contro:

    • Artefatti pubblici di proof-of-concept per CVE-2025-32433
    • Catture di rete di laboratorio controllato (PCAP/PCAPNG)
    • Campioni benigni per verificare la specificità del rilevamento

    Dichiarazione di non responsabilità

    Questa regola è destinata alla ricerca difensiva sulla sicurezza e all'ingegneria del rilevamento. Rileva artefatti di sfruttamento noti e non deve essere considerata un rilevatore completo per ogni possibile implementazione o variante di exploit.

    Scarica lo strumento