
Erlang/OTP SSH CVE-2025-32433 に関するセキュリティ研究
Python エクスプロイト Proof-of-Concept CVE-2025-32433 Erlang/OTP SSH における未認証リモートコード実行。また、バナー取得用 Nuclei テンプレート と Nuclei RCE チェックも用意しています。
Suricata と Zeek IDS のログは、成功した Paramiko 攻撃、通常の OpenSSH_9.8 接続(攻撃なし)2回、ProDefense/CVE-2025-32433 を使用した成功した攻撃2回、および CVE-2025-32433.yaml by iamnoooob,rootxharsh,pdresearch を使用した成功した攻撃1回の順に並んでいます。Suricata は suricata.rules 内のカスタムルールのみで実行されました。
Suricata ルールは、暗号化されていないチャネルオープン/リクエストメッセージのみを検出します。これらのメッセージは認証なしで送信されると想定されています。
これらのルールを実際のトラフィックログに対してテストしていません。
a42d62b326c107401e08c1ee316f28b6 iamnoooob、rootxharsh、pdresearch による CVE-2025-32433.yamlca3cc8a7d31514fa9b48636eaec05a78 ProDefense/CVE-2025-32433a2de0f306611e0957be704f5b0e35a82 Paramiko スクリプト