Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-32433-Detection — Пользовательское правило YARA для обнаружения артефактов уязвимости CVE-2025-32433, которая является уязвимостью RCE до аутентификации в Erlang/OTP SSH. Проверено на публичных PoC и лабораторных захватах для инженерии защитного обнаружения. | Kitploit
Инструменты/GitHubGitHub/te0rwx/cve-2025-32433-detection
Анализ уязвимостейАнализ вредоносных программРазведка угрозОбнаружение ВторженийРеагирование на Инциденты
GitHubte0rwx/cve-2025-32433-detection

CVE-2025-32433-Detection

Пользовательское правило YARA для обнаружения артефактов уязвимости CVE-2025-32433, которая является уязвимостью RCE до аутентификации в Erlang/OTP SSH. Проверено на публичных PoC и лабораторных захватах для инженерии защитного обнаружения.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1 месяц назадЕщё не проверено

YARA License Platform

Обнаружение CVE-2025-32433

Автор: te0rwx
Создано: 2025-08-27 (Обновл. 2026-08-16)

Описание

Пользовательское правило YARA для обнаружения известных артефактов, связанных с CVE-2025-32433, уязвимостью удаленного выполнения кода (RCE) в Erlang/OTP SSH до этапа аутентификации.

Правило было разработано и проверено на общедоступных артефактах proof-of-concept (PoC) и на сетевых захватах, созданных в контролируемой лабораторной среде.

Область обнаружения

Это правило обнаруживает известные индикаторы, связанные с CVE-2025-32433, включая:

  • Общедоступные артефакты PoC
  • Выполнение команд Erlang (os:cmd())
  • Операции записи файлов Erlang (file:write_file())
  • Индикаторы протокола SSH и запросов каналов
  • Баннеры Erlang/OTP SSH
  • Типичные шаблоны полезных нагрузок эксплойтов
  • Артефакты сканеров, связанные с CVE-2025-32433

Для снижения количества ложных срабатываний правило требует наличия нескольких связанных индикаторов перед формированием совпадения.

Использование

root@kitploit:~
yara -r rule-cve-2025-32433_v5.yar /path/to/scan

Проверка

Правило прошло тестирование на:

  • Общедоступных артефактах proof-of-concept для CVE-2025-32433
  • Захватах сетевого трафика (PCAP/PCAPNG), созданных в контролируемой лабораторной среде
  • Безвредных образцах для проверки специфичности обнаружения

Отказ от ответственности

Это правило предназначено для защитных исследований безопасности и разработки средств обнаружения. Оно обнаруживает известные артефакты эксплуатации и не должно рассматриваться как всеобъемлющий детектор для всех возможных реализаций или вариантов эксплойтов.

Скачать инструмент