Python 漏洞利用概念验证 CVE-2025-32433 在 Erlang/OTP SSH 中的未认证远程代码执行。我还提供了一个 横幅抓取 Nuclei 模板 和一个 Nuclei RCE 检测。
Suricata 和 Zeek IDS 日志按顺序记录了:一次成功的 Paramiko 攻击,两次未受攻击的正常 OpenSSH_9.8 连接,两次使用 ProDefense/CVE-2025-32433 的成功攻击,以及一次使用 iamnoooob、rootxharsh、pdresearch 的 CVE-2025-32433.yaml 的成功攻击。Suricata 仅使用我自定义的规则运行在 suricata.rules 中。
Suricata 规则仅检测未加密的通道打开/请求消息,这些消息被假定为未经认证发送的。
我尚未针对真实流量日志测试这些规则。
a42d62b326c107401e08c1ee316f28b6 iamnoooob、rootxharsh、pdresearch 提供的 CVE-2025-32433.yamlca3cc8a7d31514fa9b48636eaec05a78 ProDefense/CVE-2025-32433a2de0f306611e0957be704f5b0e35a82 Paramiko 脚本