Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-32433-LAB — Una falla en el manejo de mensajes del protocolo SSH, un actor malicioso podría obtener acceso no autorizado a los sistemas afectados y ejecutar comandos arbitrarios sin credenciales válidas en el servidor SSH de Erlang/OTP | Kitploit
Herramientas/GitHubGitHub/damnkrishna/cve-2025-32433-lab
Sniffing y Análisis de PaquetesEscáneres de VulnerabilidadesSeguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónSeguridad de RedesDetección de IntrusionesAprendizaje y EducaciónLabs y Práctica
GitHubdamnkrishna/cve-2025-32433-lab

CVE-2025-32433-LAB

Una falla en el manejo de mensajes del protocolo SSH, un actor malicioso podría obtener acceso no autorizado a los sistemas afectados y ejecutar comandos arbitrarios sin credenciales válidas en el servidor SSH de Erlang/OTP

Ver Repositorio
2hace 9h 8mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-32433 Investigación de Vulnerabilidades y Laboratorio de Seguridad

Este repositorio proporciona un laboratorio de investigación de seguridad completo, listo para su entrega y contenedorizado para CVE-2025-32433 (vulnerabilidad de autenticación faltante en Erlang/OTP SSH). Permite a ingenieros de seguridad, revisores e investigadores desplegar, reproducir, analizar y detectar de forma independiente la falla en un entorno estrictamente aislado.


1. Topología y Arquitectura del Laboratorio

El laboratorio orquesta 3 contenedores Docker conectados a través de una red bridge aislada personalizada (cve-lab-bridge):

root@kitploit:~
                  ┌─────────────────────────────────────────┐
                  │          Isolated Docker Bridge         │
                  │             (cve-lab-bridge)            │
                  └────┬──────────────────────────────┬─────┘
                       │                              │
        ┌──────────────┴──────────────┐┌──────────────┴──────────────┐
        │  target_vulnerable          ││  target_patched             │
        │  Erlang/OTP 26.2.5          ││  Erlang/OTP 26.2.5.11       │
        │  Host Port: 127.0.0.1:2222  ││  Host Port: 127.0.0.1:2223  │
        │  Logs: ./logs/target_vulnerable/ ││  Logs: ./logs/target_patched/   │
        └─────────────────────────────┘└─────────────────────────────┘
                                       │
                        ┌──────────────┴──────────────┐
                        │  attacker                   │
                        │  Python 3 + Scapy/Paramiko  │
                        │  Workdir: /work             │
                        └─────────────────────────────┘

2. Requisitos Previos

  • Docker Desktop (o Docker Engine v20.10+ y Docker Compose v2.20+)
  • Python 3.10+ (con paramiko y scapy instalados)

3. Inicio Rápido — Despliegue del Laboratorio

Clone el repositorio e inicie todos los servicios del laboratorio:

root@kitploit:~
# 1. Clone the repository
git clone <repository_url>
cd INE_CYBER_ASSIGNMENT_JOB

# 2. Build and start all 3 lab containers in detached mode
docker compose up -d --build

# 3. Verify all containers are running and healthy
docker ps

4. SUITE DE DIAGNÓSTICO MAESTRA DE UN SOLO COMANDO

Ejecute la suite completa de diagnóstico y detección de 4 capas en un solo comando:

Opción A: Desde la Terminal de la Máquina Local Anfitriona (PowerShell / CMD)

root@kitploit:~
python detection/run_all_detections.py

Opción B: Desde el Shell del Contenedor Atacante

root@kitploit:~
# Enter the attacker container
docker exec -it cve-2025-32433-attacker bash

# Run the master detector inside container
python3 /work/detection/run_all_detections.py

5. Comandos de Ejecución Individuales (Separados por Objetivo y Entorno)

A. Conexión SSH Interactiva Manual

1. Desde la Máquina Anfitriona (PowerShell / CMD):

root@kitploit:~
# Connect to Vulnerable Target (Port 2222)
ssh -p 2222 [email protected]
# Password: LabPass2026!Secured

# Connect to Patched Target (Port 2223)
ssh -p 2223 [email protected]
# Password: LabPass2026!Secured

2. Desde el Shell del Contenedor Atacante (docker exec -it cve-2025-32433-attacker bash):

root@kitploit:~
# Connect to Vulnerable Target (Internal Port 2222)
ssh -p 2222 labuser@target_vulnerable
# Password: LabPass2026!Secured

# Connect to Patched Target (Internal Port 2222)
ssh -p 2222 labuser@target_patched
# Password: LabPass2026!Secured

B. Script de Control de Autenticación de Línea Base

1. Desde la Máquina Anfitriona:

root@kitploit:~
# Test Vulnerable Target
python scripts/baseline_auth_test.py 127.0.0.1 2222

# Test Patched Target
python scripts/baseline_auth_test.py 127.0.0.1 2223

2. Desde el Shell del Contenedor Atacante:

root@kitploit:~
# Test Vulnerable Target
python3 /work/scripts/baseline_auth_test.py target_vulnerable 2222

# Test Patched Target
python3 /work/scripts/baseline_auth_test.py target_patched 2222

C. Escáner de Vulnerabilidades por Banner de Versión

1. Desde la Máquina Anfitriona:

root@kitploit:~
# Scan Vulnerable Target
python detection/detect_cve_2025_32433.py 127.0.0.1 2222

# Scan Patched Target
python detection/detect_cve_2025_32433.py 127.0.0.1 2223

2. Desde el Shell del Contenedor Atacante:

root@kitploit:~
# Scan Vulnerable Target
python3 /work/detection/detect_cve_2025_32433.py target_vulnerable 2222

# Scan Patched Target
python3 /work/detection/detect_cve_2025_32433.py target_patched 2222

D. Monitor IDS de Comportamiento de Red por Paquetes (Scapy)

Monitorea el puerto TCP 2222 en busca de paquetes SSH_MSG_CHANNEL_OPEN (Tipo 90 / 0x5A) previos a la autenticación.

root@kitploit:~
# Run inside Attacker Container shell
python3 /work/detection/network_behavior_detect.py

E. Monitor de Procesos del Host e Integridad de Archivos

Monitorea la tabla de procesos del contenedor vulnerable (ps aux) en busca de sub-shells generados.

root@kitploit:~
# Run from Host PowerShell
python detection/host_process_monitor.py

6. Acceso y Monitoreo de Archivos de Registro

Los registros de Erlang SSH se escriben en disco dentro de cada contenedor y se montan directamente en su sistema de archivos anfitrión:

  • Registros del Objetivo Vulnerable: ./logs/target_vulnerable/ssh.log
  • Registros del Objetivo Parcheado: ./logs/target_patched/ssh.log

Seguimiento en vivo en PowerShell:

root@kitploit:~
Get-Content -Path .\logs\target_vulnerable\ssh.log -Wait -Tail 20

Consulte LOGGING.md para obtener detalles del esquema de registro.


7. Remediación y Detalles Técnicos del Parche

CVE-2025-32433 fue remediado en Erlang/OTP 26.2.5.11 (commit b1924d3) y 27.3.3 (commit 6eef041). En el objetivo remediado (lab_patched/), ssh_connection.erl aplica explícitamente la validación del estado de la conexión:

root@kitploit:~
handle_msg(#ssh_msg_channel_open{}, #state{authenticated = false} = State) ->
    {disconnect, {error, unauthenticated}, State};

8. Detención del Laboratorio

Para detener y eliminar todos los contenedores y redes del laboratorio:

root@kitploit:~
docker compose down
Descargar herramienta