te0rwx/CVE-2025-32433-Detection
GitHub: te0rwx/CVE-2025-32433-Detection
一套用于检测 CVE-2025-32433 Erlang SSH RCE 漏洞利用行为的 YARA 规则,通过多标记组合匹配降低误报。
Stars: 0 | Forks: 0
# CVE-2025-32433 YARA 检测规则
**作者:** te0rwx
**日期:** 2025-08-27
## 描述
本 YARA 规则旨在检测:
- CVE-2025-32433 Erlang SSH 远程代码执行漏洞利用。
- 反弹 shell(Bash、nc、Erlang `os:cmd`),包括混淆 payload(Base64、Hex、XOR、碎片化)。
- 针对 Erlang SSH 的 Python、Go 和 Bash 扫描器。
- 隐蔽执行模式、后台运行以及带有休眠延迟的命令。
该规则通过要求同时存在多个漏洞利用标记或多个扫描器特征才进行匹配,从而**最大限度地减少误报**。
## 用法
```
yara -r rule-cve-2025-32433.yar /path/to/scan
```
标签:CVE-2025-32433, YARA, 云资产可视化, 威胁情报, 安全, 应用安全, 开发者工具, 日志审计, 超时处理, 逆向工具