Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-32433-LAB — Una falla nella gestione dei messaggi del protocollo SSH: un attore malintenzionato potrebbe ottenere accesso non autorizzato ai sistemi interessati ed eseguire comandi arbitrari senza credenziali valide nel server SSH Erlang/OTP | Kitploit
Strumenti/GitHubGitHub/damnkrishna/cve-2025-32433-lab
Sniffing e Analisi dei PacchettiScanner di VulnerabilitàSicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitSicurezza di ReteRilevamento IntrusioniApprendimento e FormazioneLab e Pratica
GitHubdamnkrishna/cve-2025-32433-lab

CVE-2025-32433-LAB

Una falla nella gestione dei messaggi del protocollo SSH: un attore malintenzionato potrebbe ottenere accesso non autorizzato ai sistemi interessati ed eseguire comandi arbitrari senza credenziali valide nel server SSH Erlang/OTP

Vedi Repository
28h 59m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-32433 Ricerca sulla Vulnerabilità e Laboratorio di Sicurezza

Questo repository fornisce un laboratorio di ricerca sulla sicurezza completo, pronto per la consegna e containerizzato per CVE-2025-32433 (vulnerabilità di autenticazione mancante in Erlang/OTP SSH). Consente a ingegneri della sicurezza, revisori e ricercatori di distribuire, riprodurre, analizzare e rilevare in modo indipendente la falla in un ambiente rigorosamente isolato.


1. Topologia e Architettura del Laboratorio

Il laboratorio orchestra 3 container Docker collegati tramite una rete bridge isolata personalizzata (cve-lab-bridge):

root@kitploit:~
                  ┌─────────────────────────────────────────┐
                  │          Isolated Docker Bridge         │
                  │             (cve-lab-bridge)            │
                  └────┬──────────────────────────────┬─────┘
                       │                              │
        ┌──────────────┴──────────────┐┌──────────────┴──────────────┐
        │  target_vulnerable          ││  target_patched             │
        │  Erlang/OTP 26.2.5          ││  Erlang/OTP 26.2.5.11       │
        │  Host Port: 127.0.0.1:2222  ││  Host Port: 127.0.0.1:2223  │
        │  Logs: ./logs/target_vulnerable/ ││  Logs: ./logs/target_patched/   │
        └─────────────────────────────┘└─────────────────────────────┘
                                       │
                        ┌──────────────┴──────────────┐
                        │  attacker                   │
                        │  Python 3 + Scapy/Paramiko  │
                        │  Workdir: /work             │
                        └─────────────────────────────┘

2. Prerequisiti

  • Docker Desktop (o Docker Engine v20.10+ e Docker Compose v2.20+)
  • Python 3.10+ (con paramiko e scapy installati)

3. Avvio Rapido — Distribuzione del Laboratorio

Clona il repository e avvia tutti i servizi del laboratorio:

root@kitploit:~
# 1. Clone the repository
git clone <repository_url>
cd INE_CYBER_ASSIGNMENT_JOB

# 2. Build and start all 3 lab containers in detached mode
docker compose up -d --build

# 3. Verify all containers are running and healthy
docker ps

4. SUITE DIAGNOSTICA MASTER CON UN SOLO COMANDO

Esegui la suite completa di diagnostica e rilevamento a 4 livelli con un solo comando:

Opzione A: Dal Terminale della Macchina Host Locale (PowerShell / CMD)

root@kitploit:~
python detection/run_all_detections.py

Opzione B: Dalla Shell del Container Attacker

root@kitploit:~
# Enter the attacker container
docker exec -it cve-2025-32433-attacker bash

# Run the master detector inside container
python3 /work/detection/run_all_detections.py

5. Comandi di Esecuzione Individuali (Separati per Target e Ambiente)

A. Connessione SSH Interattiva Manuale

1. Dalla Macchina Host (PowerShell / CMD):

root@kitploit:~
# Connect to Vulnerable Target (Port 2222)
ssh -p 2222 [email protected]
# Password: LabPass2026!Secured

# Connect to Patched Target (Port 2223)
ssh -p 2223 [email protected]
# Password: LabPass2026!Secured

2. Dalla Shell del Container Attacker (docker exec -it cve-2025-32433-attacker bash):

root@kitploit:~
# Connect to Vulnerable Target (Internal Port 2222)
ssh -p 2222 labuser@target_vulnerable
# Password: LabPass2026!Secured

# Connect to Patched Target (Internal Port 2222)
ssh -p 2222 labuser@target_patched
# Password: LabPass2026!Secured

B. Script di Controllo dell'Autenticazione di Base

1. Dalla Macchina Host:

root@kitploit:~
# Test Vulnerable Target
python scripts/baseline_auth_test.py 127.0.0.1 2222

# Test Patched Target
python scripts/baseline_auth_test.py 127.0.0.1 2223

2. Dalla Shell del Container Attacker:

root@kitploit:~
# Test Vulnerable Target
python3 /work/scripts/baseline_auth_test.py target_vulnerable 2222

# Test Patched Target
python3 /work/scripts/baseline_auth_test.py target_patched 2222

C. Scanner di Vulnerabilità tramite Version-Banner

1. Dalla Macchina Host:

root@kitploit:~
# Scan Vulnerable Target
python detection/detect_cve_2025_32433.py 127.0.0.1 2222

# Scan Patched Target
python detection/detect_cve_2025_32433.py 127.0.0.1 2223

2. Dalla Shell del Container Attacker:

root@kitploit:~
# Scan Vulnerable Target
python3 /work/detection/detect_cve_2025_32433.py target_vulnerable 2222

# Scan Patched Target
python3 /work/detection/detect_cve_2025_32433.py target_patched 2222

D. Monitor IDS Comportamentale di Rete su Pacchetti (Scapy)

Monitora la porta TCP 2222 per pacchetti SSH_MSG_CHANNEL_OPEN (Tipo 90 / 0x5A) pre-autenticazione.

root@kitploit:~
# Run inside Attacker Container shell
python3 /work/detection/network_behavior_detect.py

E. Monitor di Integrità dei Processi e dei File dell'Host

Monitora la tabella dei processi del container vulnerabile (ps aux) per sub-shell generate.

root@kitploit:~
# Run from Host PowerShell
python detection/host_process_monitor.py

6. Accesso e Monitoraggio dei File di Log

I log SSH di Erlang vengono scritti su disco all'interno di ciascun container e montati direttamente sul filesystem dell'host:

  • Log del Target Vulnerabile: ./logs/target_vulnerable/ssh.log
  • Log del Target Patchato: ./logs/target_patched/ssh.log

Tailing live in PowerShell:

root@kitploit:~
Get-Content -Path .\logs\target_vulnerable\ssh.log -Wait -Tail 20

Fare riferimento a LOGGING.md per i dettagli dello schema dei log.


7. Dettagli sulla Remediation e sulla Patch Tecnica

CVE-2025-32433 è stato risolto in Erlang/OTP 26.2.5.11 (commit b1924d3) e 27.3.3 (commit 6eef041). Nel target risolto (lab_patched/), ssh_connection.erl applica esplicitamente la validazione dello stato della connessione:

root@kitploit:~
handle_msg(#ssh_msg_channel_open{}, #state{authenticated = false} = State) ->
    {disconnect, {error, unauthenticated}, State};

8. Arresto del Laboratorio

Per arrestare e rimuovere tutti i container e le reti del laboratorio:

root@kitploit:~
docker compose down
Scarica lo strumento