
Erlang/OTP SSH CVE-2025-32433에 대한 보안 연구
Erlang/OTP SSH의 인증되지 않은 원격 코드 실행을 위한 Python 익스플로잇 개념 증명 CVE-2025-32433. 또한 배너 그랩 Nuclei 템플릿과 Nuclei RCE 확인 기능도 있습니다.
Suricata와 Zeek IDS 로그는 성공적인 Paramiko 공격, 두 번의 일반 OpenSSH_9.8 연결(공격 없음), ProDefense/CVE-2025-32433을 사용한 두 번의 성공적인 공격, 그리고 iamnoooob, rootxharsh, pdresearch의 CVE-2025-32433.yaml을 사용한 한 번의 성공적인 공격 순서로 정렬되어 있습니다. Suricata는 suricata.rules에 있는 나만의 사용자 정의 규칙만으로 실행되었습니다.
Suricata 규칙은 암호화되지 않은 채널 열기/요청 메시지만 탐지하며, 이는 인증되지 않은 상태에서 전송된다고 가정됩니다.
이 규칙을 실제 트래픽 로그에 대해 테스트하지 않았습니다.
a42d62b326c107401e08c1ee316f28b6 iamnoooob, rootxharsh, pdresearch의 CVE-2025-32433.yamlca3cc8a7d31514fa9b48636eaec05a78 ProDefense/CVE-2025-32433a2de0f306611e0957be704f5b0e35a82 Paramiko 스크립트