Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-32433-Detection — CVE-2025-32433(Erlang/OTP SSH 인증 전 RCE 취약점)의 아티팩트를 탐지하기 위한 사용자 정의 YARA 규칙입니다. 방어적 탐지 엔지니어링을 위해 공개 PoC 및 실험실 캡처를 대상으로 검증되었습니다. | Kitploit
도구/GitHubGitHub/te0rwx/cve-2025-32433-detection
Vulnerability AnalysisMalware AnalysisThreat IntelligenceIntrusion DetectionIncident Response
GitHubte0rwx/cve-2025-32433-detection

CVE-2025-32433-Detection

CVE-2025-32433(Erlang/OTP SSH 인증 전 RCE 취약점)의 아티팩트를 탐지하기 위한 사용자 정의 YARA 규칙입니다. 방어적 탐지 엔지니어링을 위해 공개 PoC 및 실험실 캡처를 대상으로 검증되었습니다.

저장소 보기
1개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

YARA License Platform

CVE-2025-32433 탐지

작성자: te0rwx
생성일: 2025-08-27 (업데이트: 2026-08-16)

설명

Erlang/OTP SSH 사전 인증 원격 코드 실행(RCE) 취약점인 CVE-2025-32433과 관련된 알려진 아티팩트를 탐지하기 위한 사용자 지정 YARA 규칙입니다.

이 규칙은 공개된 개념 증명(PoC) 아티팩트와 통제된 실험실 환경에서 생성된 네트워크 캡처를 대상으로 개발 및 검증되었습니다.

탐지 범위

이 규칙은 CVE-2025-32433과 관련된 알려진 지표를 탐지하며, 여기에는 다음이 포함됩니다:

  • 공개 PoC 아티팩트
  • Erlang 명령 실행 (os:cmd())
  • Erlang 파일 쓰기 작업 (file:write_file())
  • SSH 프로토콜 및 채널 요청 지표
  • Erlang/OTP SSH 배너
  • 일반적인 익스플로잇 페이로드 패턴
  • CVE-2025-32433과 관련된 스캐너 아티팩트

오탐(false positive)을 줄이기 위해, 이 규칙은 매치를 생성하기 전에 여러 관련 지표를 요구합니다.

사용법

root@kitploit:~
yara -r rule-cve-2025-32433_v5.yar /path/to/scan

검증

이 규칙은 다음을 대상으로 테스트되었습니다:

  • 공개 CVE-2025-32433 개념 증명 아티팩트
  • 통제된 실험실 네트워크 캡처(PCAP/PCAPNG)
  • 탐지 특이성을 검증하기 위한 정상 샘플

고지 사항

이 규칙은 방어적 보안 연구 및 탐지 엔지니어링을 위해 제작되었습니다. 알려진 악용 아티팩트를 탐지하며, 가능한 모든 익스플로잇 구현 또는 변종을 포괄적으로 탐지하는 도구로 간주되어서는 안 됩니다.

도구 다운로드