
Pesquisa de segurança sobre Erlang/OTP SSH CVE-2025-32433.
Exploit Python Proof-of-Concept CVE-2025-32433 Execução Remota de Código não autenticada em Erlang/OTP SSH. Também tenho um template de captura de banner para Nuclei e uma verificação Nuclei RCE.
Os logs IDS Suricata e Zeek estão em ordem com base em um ataque Paramiko bem-sucedido, duas conexões regulares OpenSSH_9.8 sem ataque, dois ataques bem-sucedidos usando ProDefense/CVE-2025-32433 e um ataque bem-sucedido usando CVE-2025-32433.yaml por iamnoooob,rootxharsh,pdresearch. O Suricata foi executado apenas com minhas próprias regras personalizadas em suricata.rules.
As regras do Suricata detectam apenas mensagens de abertura/solicitação de canal não criptografadas, que são presumidas como enviadas sem autenticação.
Não testei as regras contra logs de tráfego realistas.
a42d62b326c107401e08c1ee316f28b6 CVE-2025-32433.yaml por iamnoooob,rootxharsh,pdresearchca3cc8a7d31514fa9b48636eaec05a78 ProDefense/CVE-2025-32433a2de0f306611e0957be704f5b0e35a82 Script Paramiko