Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-32433-LAB — ثغرة في معالجة رسائل بروتوكول SSH، قد يتمكن فاعل خبيث من الحصول على وصول غير مصرح به إلى الأنظمة المتأثرة وتنفيذ أوامر عشوائية دون بيانات اعتماد صالحة في خادم Erlang/OTP SSH | Kitploit
أدوات/GitHubGitHub/damnkrishna/cve-2025-32433-lab
التقاط وتحليل الحزمماسحات الثغرات الأمنيةأمن الحاوياتتحليل الثغرات الأمنيةالاستغلالأمن الشبكاتكشف التسللالتعلم والتعليممختبرات وتدريب عملي
GitHubdamnkrishna/cve-2025-32433-lab

CVE-2025-32433-LAB

ثغرة في معالجة رسائل بروتوكول SSH، قد يتمكن فاعل خبيث من الحصول على وصول غير مصرح به إلى الأنظمة المتأثرة وتنفيذ أوامر عشوائية دون بيانات اعتماد صالحة في خادم Erlang/OTP SSH

عرض المستودع
2منذ 10س 34دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

بحث ثغرة CVE-2025-32433 ومختبر الأمن السيبراني

يوفر هذا المستودع مختبر بحث أمني كامل جاهز للتسليم ومعبأ في حاويات لثغرة CVE-2025-32433 (ثغرة غياب المصادقة في Erlang/OTP SSH). وهو يتيح لمهندسي الأمن والمراجعين والباحثين نشر الثغرة وإعادة إنتاجها وتحليلها واكتشافها بشكل مستقل في بيئة معزولة تمامًا.


1. طوبولوجيا المختبر والبنية المعمارية

ينسّق المختبر 3 حاويات Docker متصلة عبر شبكة جسر معزولة مخصصة (cve-lab-bridge):

root@kitploit:~
                  ┌─────────────────────────────────────────┐
                  │          Isolated Docker Bridge         │
                  │             (cve-lab-bridge)            │
                  └────┬──────────────────────────────┬─────┘
                       │                              │
        ┌──────────────┴──────────────┐┌──────────────┴──────────────┐
        │  target_vulnerable          ││  target_patched             │
        │  Erlang/OTP 26.2.5          ││  Erlang/OTP 26.2.5.11       │
        │  Host Port: 127.0.0.1:2222  ││  Host Port: 127.0.0.1:2223  │
        │  Logs: ./logs/target_vulnerable/ ││  Logs: ./logs/target_patched/   │
        └─────────────────────────────┘└─────────────────────────────┘
                                       │
                        ┌──────────────┴──────────────┐
                        │  attacker                   │
                        │  Python 3 + Scapy/Paramiko  │
                        │  Workdir: /work             │
                        └─────────────────────────────┘

2. المتطلبات الأساسية

  • Docker Desktop (أو Docker Engine v20.10+ و Docker Compose v2.20+)
  • Python 3.10+ (مع تثبيت paramiko و scapy)

3. البدء السريع — نشر المختبر

استنسخ المستودع وابدأ جميع خدمات المختبر:

root@kitploit:~
# 1. Clone the repository
git clone <repository_url>
cd INE_CYBER_ASSIGNMENT_JOB

# 2. Build and start all 3 lab containers in detached mode
docker compose up -d --build

# 3. Verify all containers are running and healthy
docker ps

4. مجموعة التشخيص الرئيسية بأمر واحد

شغّل مجموعة التشخيص والاكتشاف الكاملة المكوّنة من 4 طبقات بأمر واحد فقط:

الخيار أ: من طرفية الجهاز المضيف المحلي (PowerShell / CMD)

root@kitploit:~
python detection/run_all_detections.py

الخيار ب: من داخل صدفة حاوية المهاجم

root@kitploit:~
# Enter the attacker container
docker exec -it cve-2025-32433-attacker bash

# Run the master detector inside container
python3 /work/detection/run_all_detections.py

5. أوامر التنفيذ الفردية (مفصولة حسب الهدف والبيئة)

أ. اتصال SSH تفاعلي يدوي

1. من الجهاز المضيف (PowerShell / CMD):

root@kitploit:~
# Connect to Vulnerable Target (Port 2222)
ssh -p 2222 [email protected]
# Password: LabPass2026!Secured

# Connect to Patched Target (Port 2223)
ssh -p 2223 [email protected]
# Password: LabPass2026!Secured

2. من صدفة حاوية المهاجم (docker exec -it cve-2025-32433-attacker bash):

root@kitploit:~
# Connect to Vulnerable Target (Internal Port 2222)
ssh -p 2222 labuser@target_vulnerable
# Password: LabPass2026!Secured

# Connect to Patched Target (Internal Port 2222)
ssh -p 2222 labuser@target_patched
# Password: LabPass2026!Secured

ب. نص التحكم في المصادقة الأساسي

1. من الجهاز المضيف:

root@kitploit:~
# Test Vulnerable Target
python scripts/baseline_auth_test.py 127.0.0.1 2222

# Test Patched Target
python scripts/baseline_auth_test.py 127.0.0.1 2223

2. من صدفة حاوية المهاجم:

root@kitploit:~
# Test Vulnerable Target
python3 /work/scripts/baseline_auth_test.py target_vulnerable 2222

# Test Patched Target
python3 /work/scripts/baseline_auth_test.py target_patched 2222

ج. ماسح الثغرات بناءً على بانر الإصدار

1. من الجهاز المضيف:

root@kitploit:~
# Scan Vulnerable Target
python detection/detect_cve_2025_32433.py 127.0.0.1 2222

# Scan Patched Target
python detection/detect_cve_2025_32433.py 127.0.0.1 2223

2. من صدفة حاوية المهاجم:

root@kitploit:~
# Scan Vulnerable Target
python3 /work/detection/detect_cve_2025_32433.py target_vulnerable 2222

# Scan Patched Target
python3 /work/detection/detect_cve_2025_32433.py target_patched 2222

د. مراقب IDS السلوكي لشبكة الحزم (Scapy)

يراقب منفذ TCP رقم 2222 بحثًا عن حزم SSH_MSG_CHANNEL_OPEN (النوع 90 / 0x5A) قبل المصادقة.

root@kitploit:~
# Run inside Attacker Container shell
python3 /work/detection/network_behavior_detect.py

هـ. مراقب عمليات المضيف وسلامة الملفات

يراقب جدول عمليات الحاوية المصابة (ps aux) بحثًا عن صدفات فرعية مُنشأة.

root@kitploit:~
# Run from Host PowerShell
python detection/host_process_monitor.py

6. الوصول إلى ملفات السجل ومراقبتها

تُكتب سجلات Erlang SSH على القرص داخل كل حاوية وتُثبَّت مباشرة على نظام ملفات المضيف لديك:

  • سجلات الهدف المصاب: ./logs/target_vulnerable/ssh.log
  • سجلات الهدف المُرقَّع: ./logs/target_patched/ssh.log

المتابعة الحية في PowerShell:

root@kitploit:~
Get-Content -Path .\logs\target_vulnerable\ssh.log -Wait -Tail 20

راجع LOGGING.md للحصول على تفاصيل مخطط السجل.


7. تفاصيل المعالجة والترقيع التقني

تمت معالجة CVE-2025-32433 في Erlang/OTP 26.2.5.11 (commit b1924d3) و 27.3.3 (commit 6eef041). في الهدف المُعالَج (lab_patched/)، يفرض ssh_connection.erl صراحةً التحقق من حالة الاتصال:

root@kitploit:~
handle_msg(#ssh_msg_channel_open{}, #state{authenticated = false} = State) ->
    {disconnect, {error, unauthenticated}, State};

8. إيقاف المختبر

لإيقاف وإزالة جميع حاويات وشبكات المختبر:

root@kitploit:~
docker compose down
تنزيل الأداة