
Regola YARA personalizzata per rilevare artefatti di CVE-2025-32433, una vulnerabilità RCE pre-autenticazione SSH Erlang/OTP. Validata contro PoC pubblici e catture di laboratorio per l'ingegneria difensiva del rilevamento.
Autore: te0rwx
Creazione: 2025-08-27 (Agg. 2026-08-16)
Una regola YARA personalizzata per il rilevamento di artefatti noti associati a CVE-2025-32433, una vulnerabilità di esecuzione remota di codice (RCE) pre-autenticazione SSH in Erlang/OTP.
La regola è stata sviluppata e validata contro artefatti pubblici di proof-of-concept (PoC) e catture di rete generate in laboratorio controllato.
Questa regola rileva gli indicatori noti associati a CVE-2025-32433, tra cui:
os:cmd())file:write_file())Per ridurre i falsi positivi, la regola richiede più indicatori correlati prima di produrre una corrispondenza.
yara -r rule-cve-2025-32433_v5.yar /path/to/scan
La regola è stata testata contro:
Questa regola è destinata alla ricerca difensiva sulla sicurezza e all'ingegneria del rilevamento. Rileva artefatti di sfruttamento noti e non deve essere considerata un rilevatore completo per ogni possibile implementazione o variante di exploit.