Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-32433-Detection — 用于检测 CVE-2025-32433(Erlang/OTP SSH 预认证远程代码执行漏洞)所留下痕迹的定制 YARA 规则。已针对公开 PoC 及实验室捕获数据进行验证,适用于防御性检测工程。 | Kitploit
工具/GitHubGitHub/te0rwx/cve-2025-32433-detection
漏洞分析恶意软件分析威胁情报入侵检测事件响应
GitHubte0rwx/cve-2025-32433-detection

CVE-2025-32433-Detection

用于检测 CVE-2025-32433(Erlang/OTP SSH 预认证远程代码执行漏洞)所留下痕迹的定制 YARA 规则。已针对公开 PoC 及实验室捕获数据进行验证,适用于防御性检测工程。

查看仓库
11个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

YARA License Platform

CVE-2025-32433 检测

作者: te0rwx
创建日期: 2025-08-27 (更新于 2026-08-16)

描述

一个自定义的 YARA 规则,用于检测与 CVE-2025-32433 相关的已知工件,这是一个 Erlang/OTP SSH 预认证远程代码执行(RCE)漏洞。

该规则是针对公开的概念验证(PoC)工件和受控实验室生成的网络数据包进行开发和验证的。

检测范围

该规则检测与 CVE-2025-32433 相关的已知指标,包括:

  • 公开的 PoC 工件
  • Erlang 命令执行(os:cmd())
  • Erlang 文件写入操作(file:write_file())
  • SSH 协议和通道请求指标
  • Erlang/OTP SSH 横幅
  • 常见漏洞利用载荷模式
  • 与 CVE-2025-32433 相关的扫描器工件

为减少误报,该规则要求匹配多个相关指标后才产生告警。

用法

root@kitploit:~
yara -r rule-cve-2025-32433_v5.yar /path/to/scan

验证

该规则针对以下内容进行了测试:

  • 公开的 CVE-2025-32433 概念验证工件
  • 受控实验室网络数据包(PCAP/PCAPNG)
  • 良性样本以验证检测特异性

免责声明

此规则专为防御性安全研究和检测工程而设计。它检测已知的利用工件,不应被视为针对所有可能的漏洞利用实现或变种的全面检测器。

下载工具