Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-32433-LAB — Erlang/OTP SSHサーバーにおけるSSHプロトコルのメッセージ処理の欠陥により、悪意のある攻撃者が有効な認証情報なしで影響を受けるシステムへ不正アクセスし、任意のコマンドを実行する可能性があります | Kitploit
ツール/GitHubGitHub/damnkrishna/cve-2025-32433-lab
パケットスニッフィングと分析脆弱性スキャナーコンテナセキュリティ脆弱性分析エクスプロイトネットワークセキュリティ侵入検知学習と教育ラボと実践
GitHubdamnkrishna/cve-2025-32433-lab

CVE-2025-32433-LAB

Erlang/OTP SSHサーバーにおけるSSHプロトコルのメッセージ処理の欠陥により、悪意のある攻撃者が有効な認証情報なしで影響を受けるシステムへ不正アクセスし、任意のコマンドを実行する可能性があります

210時間34分前未レビュー
リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-32433 脆弱性リサーチ & セキュリティラボ

このリポジトリは、CVE-2025-32433(Erlang/OTP SSH 認証欠落脆弱性)に関する、完全で提出可能なコンテナ化されたセキュリティリサーチラボを提供します。セキュリティエンジニア、レビュアー、研究者が、厳密に分離された環境でこの脆弱性を独立してデプロイ、再現、分析、検出することを可能にします。


1. ラボのトポロジーとアーキテクチャ

このラボは、カスタムの分離ブリッジネットワーク(cve-lab-bridge)を介して接続された 3 つの Docker コンテナをオーケストレーションします:

root@kitploit:~
                  ┌─────────────────────────────────────────┐
                  │          Isolated Docker Bridge         │
                  │             (cve-lab-bridge)            │
                  └────┬──────────────────────────────┬─────┘
                       │                              │
        ┌──────────────┴──────────────┐┌──────────────┴──────────────┐
        │  target_vulnerable          ││  target_patched             │
        │  Erlang/OTP 26.2.5          ││  Erlang/OTP 26.2.5.11       │
        │  Host Port: 127.0.0.1:2222  ││  Host Port: 127.0.0.1:2223  │
        │  Logs: ./logs/target_vulnerable/ ││  Logs: ./logs/target_patched/   │
        └─────────────────────────────┘└─────────────────────────────┘
                                       │
                        ┌──────────────┴──────────────┐
                        │  attacker                   │
                        │  Python 3 + Scapy/Paramiko  │
                        │  Workdir: /work             │
                        └─────────────────────────────┘

2. 前提条件

  • Docker Desktop(または Docker Engine v20.10+ および Docker Compose v2.20+)
  • Python 3.10+(paramiko および scapy がインストールされていること)

3. クイックスタート — ラボのデプロイ

リポジトリをクローンし、すべてのラボサービスを起動します:

root@kitploit:~
# 1. Clone the repository
git clone <repository_url>
cd INE_CYBER_ASSIGNMENT_JOB

# 2. Build and start all 3 lab containers in detached mode
docker compose up -d --build

# 3. Verify all containers are running and healthy
docker ps

4. ワンコマンド・マスターダイアグノスティック・スイート

完全な 4 層の診断および検出スイートを 1 つのコマンドで実行します:

オプション A: ローカルホストマシンのターミナルから(PowerShell / CMD)

root@kitploit:~
python detection/run_all_detections.py

オプション B: 攻撃者コンテナのシェル内部から

root@kitploit:~
# Enter the attacker container
docker exec -it cve-2025-32433-attacker bash

# Run the master detector inside container
python3 /work/detection/run_all_detections.py

5. 個別実行コマンド(ターゲットと環境別)

A. 手動インタラクティブ SSH 接続

1. ホストマシンから(PowerShell / CMD):

root@kitploit:~
# Connect to Vulnerable Target (Port 2222)
ssh -p 2222 [email protected]
# Password: LabPass2026!Secured

# Connect to Patched Target (Port 2223)
ssh -p 2223 [email protected]
# Password: LabPass2026!Secured

2. 攻撃者コンテナのシェルから(docker exec -it cve-2025-32433-attacker bash):

root@kitploit:~
# Connect to Vulnerable Target (Internal Port 2222)
ssh -p 2222 labuser@target_vulnerable
# Password: LabPass2026!Secured

# Connect to Patched Target (Internal Port 2222)
ssh -p 2222 labuser@target_patched
# Password: LabPass2026!Secured

B. ベースライン認証制御スクリプト

1. ホストマシンから:

root@kitploit:~
# Test Vulnerable Target
python scripts/baseline_auth_test.py 127.0.0.1 2222

# Test Patched Target
python scripts/baseline_auth_test.py 127.0.0.1 2223

2. 攻撃者コンテナのシェルから:

root@kitploit:~
# Test Vulnerable Target
python3 /work/scripts/baseline_auth_test.py target_vulnerable 2222

# Test Patched Target
python3 /work/scripts/baseline_auth_test.py target_patched 2222

C. バージョンバナー脆弱性スキャナ

1. ホストマシンから:

root@kitploit:~
# Scan Vulnerable Target
python detection/detect_cve_2025_32433.py 127.0.0.1 2222

# Scan Patched Target
python detection/detect_cve_2025_32433.py 127.0.0.1 2223

2. 攻撃者コンテナのシェルから:

root@kitploit:~
# Scan Vulnerable Target
python3 /work/detection/detect_cve_2025_32433.py target_vulnerable 2222

# Scan Patched Target
python3 /work/detection/detect_cve_2025_32433.py target_patched 2222

D. ネットワーク挙動パケット IDS モニター(Scapy)

認証前の SSH_MSG_CHANNEL_OPEN(Type 90 / 0x5A)パケットについて TCP ポート 2222 を監視します。

root@kitploit:~
# Run inside Attacker Container shell
python3 /work/detection/network_behavior_detect.py

E. ホストプロセス & ファイル整合性モニター

脆弱なコンテナのプロセステーブル(ps aux)を監視し、生成されたサブシェルを検出します。

root@kitploit:~
# Run from Host PowerShell
python detection/host_process_monitor.py

6. ログファイルへのアクセスと監視

Erlang SSH ログは各コンテナ内のディスクに書き込まれ、ホストのファイルシステムに直接マウントされます:

  • 脆弱なターゲットのログ: ./logs/target_vulnerable/ssh.log
  • パッチ適用済みターゲットのログ: ./logs/target_patched/ssh.log

PowerShell でのライブ tail:

root@kitploit:~
Get-Content -Path .\logs\target_vulnerable\ssh.log -Wait -Tail 20

ログスキーマの詳細については LOGGING.md を参照してください。


7. 修復 & 技術的パッチの詳細

CVE-2025-32433 は Erlang/OTP 26.2.5.11(コミット b1924d3)および 27.3.3(コミット 6eef041)で修復されました。 修復済みターゲット(lab_patched/)では、ssh_connection.erl が接続状態の検証を明示的に強制します:

root@kitploit:~
handle_msg(#ssh_msg_channel_open{}, #state{authenticated = false} = State) ->
    {disconnect, {error, unauthenticated}, State};

8. ラボの停止

すべてのラボコンテナとネットワークを停止および削除するには:

root@kitploit:~
docker compose down
ツールをダウンロード