Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-32433-LAB — Une faille dans la gestion des messages du protocole SSH pourrait permettre à un acteur malveillant d'obtenir un accès non autorisé aux systèmes affectés et d'exécuter des commandes arbitraires sans identifiants valides dans le serveur SSH Erlang/OTP | Kitploit
Outils/GitHubGitHub/damnkrishna/cve-2025-32433-lab
Sniffing et Analyse de PaquetsScanners de VulnérabilitésSécurité des ConteneursAnalyse des VulnérabilitésExploitationSécurité RéseauDétection d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubdamnkrishna/cve-2025-32433-lab

CVE-2025-32433-LAB

Une faille dans la gestion des messages du protocole SSH pourrait permettre à un acteur malveillant d'obtenir un accès non autorisé aux systèmes affectés et d'exécuter des commandes arbitraires sans identifiants valides dans le serveur SSH Erlang/OTP

Voir le dépôt
5il y a 1 jourPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Recherche sur la vulnérabilité CVE-2025-32433 et laboratoire de sécurité

Ce dépôt fournit un laboratoire de recherche en sécurité complet, prêt à être soumis et conteneurisé pour CVE-2025-32433 (vulnérabilité d'authentification manquante dans Erlang/OTP SSH). Il permet aux ingénieurs en sécurité, aux évaluateurs et aux chercheurs de déployer, reproduire, analyser et détecter indépendamment la faille dans un environnement strictement isolé.


1. Topologie et architecture du laboratoire

Le laboratoire orchestre 3 conteneurs Docker connectés via un réseau bridge isolé personnalisé (cve-lab-bridge) :

root@kitploit:~
                  ┌─────────────────────────────────────────┐
                  │          Isolated Docker Bridge         │
                  │             (cve-lab-bridge)            │
                  └────┬──────────────────────────────┬─────┘
                       │                              │
        ┌──────────────┴──────────────┐┌──────────────┴──────────────┐
        │  target_vulnerable          ││  target_patched             │
        │  Erlang/OTP 26.2.5          ││  Erlang/OTP 26.2.5.11       │
        │  Host Port: 127.0.0.1:2222  ││  Host Port: 127.0.0.1:2223  │
        │  Logs: ./logs/target_vulnerable/ ││  Logs: ./logs/target_patched/   │
        └─────────────────────────────┘└─────────────────────────────┘
                                       │
                        ┌──────────────┴──────────────┐
                        │  attacker                   │
                        │  Python 3 + Scapy/Paramiko  │
                        │  Workdir: /work             │
                        └─────────────────────────────┘

2. Prérequis

  • Docker Desktop (ou Docker Engine v20.10+ et Docker Compose v2.20+)
  • Python 3.10+ (avec paramiko et scapy installés)

3. Démarrage rapide — Déploiement du laboratoire

Clonez le dépôt et démarrez tous les services du laboratoire :

root@kitploit:~
# 1. Clone the repository
git clone <repository_url>
cd INE_CYBER_ASSIGNMENT_JOB

# 2. Build and start all 3 lab containers in detached mode
docker compose up -d --build

# 3. Verify all containers are running and healthy
docker ps

4. SUITE DE DIAGNOSTIC MAÎTRESSE EN UNE SEULE COMMANDE

Exécutez la suite complète de diagnostic et de détection à 4 couches en une seule commande :

Option A : Depuis le terminal de la machine hôte locale (PowerShell / CMD)

root@kitploit:~
python detection/run_all_detections.py

Option B : Depuis le shell du conteneur attaquant

root@kitploit:~
# Enter the attacker container
docker exec -it cve-2025-32433-attacker bash

# Run the master detector inside container
python3 /work/detection/run_all_detections.py

5. Commandes d'exécution individuelles (séparées par cible et environnement)

A. Connexion SSH interactive manuelle

1. Depuis la machine hôte (PowerShell / CMD) :

root@kitploit:~
# Connect to Vulnerable Target (Port 2222)
ssh -p 2222 [email protected]
# Password: LabPass2026!Secured

# Connect to Patched Target (Port 2223)
ssh -p 2223 [email protected]
# Password: LabPass2026!Secured

2. Depuis le shell du conteneur attaquant (docker exec -it cve-2025-32433-attacker bash) :

root@kitploit:~
# Connect to Vulnerable Target (Internal Port 2222)
ssh -p 2222 labuser@target_vulnerable
# Password: LabPass2026!Secured

# Connect to Patched Target (Internal Port 2222)
ssh -p 2222 labuser@target_patched
# Password: LabPass2026!Secured

B. Script de contrôle d'authentification de référence

1. Depuis la machine hôte :

root@kitploit:~
# Test Vulnerable Target
python scripts/baseline_auth_test.py 127.0.0.1 2222

# Test Patched Target
python scripts/baseline_auth_test.py 127.0.0.1 2223

2. Depuis le shell du conteneur attaquant :

root@kitploit:~
# Test Vulnerable Target
python3 /work/scripts/baseline_auth_test.py target_vulnerable 2222

# Test Patched Target
python3 /work/scripts/baseline_auth_test.py target_patched 2222

C. Scanner de vulnérabilité par bannière de version

1. Depuis la machine hôte :

root@kitploit:~
# Scan Vulnerable Target
python detection/detect_cve_2025_32433.py 127.0.0.1 2222

# Scan Patched Target
python detection/detect_cve_2025_32433.py 127.0.0.1 2223

2. Depuis le shell du conteneur attaquant :

root@kitploit:~
# Scan Vulnerable Target
python3 /work/detection/detect_cve_2025_32433.py target_vulnerable 2222

# Scan Patched Target
python3 /work/detection/detect_cve_2025_32433.py target_patched 2222

D. Moniteur IDS comportemental réseau par paquets (Scapy)

Surveille le port TCP 2222 pour les paquets SSH_MSG_CHANNEL_OPEN (Type 90 / 0x5A) de pré-authentification.

root@kitploit:~
# Run inside Attacker Container shell
python3 /work/detection/network_behavior_detect.py

E. Moniteur d'intégrité des processus et fichiers de l'hôte

Surveille la table des processus du conteneur vulnérable (ps aux) pour détecter les sous-shells lancés.

root@kitploit:~
# Run from Host PowerShell
python detection/host_process_monitor.py

6. Accès et surveillance des fichiers journaux

Les journaux Erlang SSH sont écrits sur disque à l'intérieur de chaque conteneur et montés directement sur votre système de fichiers hôte :

  • Journaux de la cible vulnérable : ./logs/target_vulnerable/ssh.log
  • Journaux de la cible corrigée : ./logs/target_patched/ssh.log

Suivi en direct dans PowerShell :

root@kitploit:~
Get-Content -Path .\logs\target_vulnerable\ssh.log -Wait -Tail 20

Reportez-vous à LOGGING.md pour les détails du schéma des journaux.


7. Remédiation et détails techniques du correctif

CVE-2025-32433 a été corrigée dans Erlang/OTP 26.2.5.11 (commit b1924d3) et 27.3.3 (commit 6eef041). Dans la cible corrigée (lab_patched/), ssh_connection.erl applique explicitement la validation de l'état de connexion :

root@kitploit:~
handle_msg(#ssh_msg_channel_open{}, #state{authenticated = false} = State) ->
    {disconnect, {error, unauthenticated}, State};

8. Arrêt du laboratoire

Pour arrêter et supprimer tous les conteneurs et réseaux du laboratoire :

root@kitploit:~
docker compose down
Télécharger l’outil