Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-32433-LAB — Uma falha no tratamento de mensagens do protocolo SSH permite que um ator malicioso obtenha acesso não autorizado a sistemas afetados e execute comandos arbitrários sem credenciais válidas no servidor SSH do Erlang/OTP | Kitploit
Ferramentas/GitHubGitHub/damnkrishna/cve-2025-32433-lab
Sniffing e Análise de PacotesScanners de VulnerabilidadesSegurança de ContêineresAnálise de VulnerabilidadesExploraçãoSegurança de RedeDetecção de IntrusãoAprendizado e EducaçãoLabs e Prática
GitHubdamnkrishna/cve-2025-32433-lab

CVE-2025-32433-LAB

Uma falha no tratamento de mensagens do protocolo SSH permite que um ator malicioso obtenha acesso não autorizado a sistemas afetados e execute comandos arbitrários sem credenciais válidas no servidor SSH do Erlang/OTP

Ver Repositório
2há 9h 1mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Pesquisa de Vulnerabilidade e Laboratório de Segurança CVE-2025-32433

Este repositório fornece um laboratório de pesquisa de segurança completo, pronto para submissão e conteinerizado para CVE-2025-32433 (vulnerabilidade de autenticação ausente no SSH do Erlang/OTP). Ele permite que engenheiros de segurança, revisores e pesquisadores implantem, reproduzam, analisem e detectem a falha de forma independente em um ambiente estritamente isolado.


1. Topologia e Arquitetura do Laboratório

O laboratório orquestra 3 contêineres Docker conectados por meio de uma rede bridge isolada personalizada (cve-lab-bridge):

root@kitploit:~
                  ┌─────────────────────────────────────────┐
                  │          Isolated Docker Bridge         │
                  │             (cve-lab-bridge)            │
                  └────┬──────────────────────────────┬─────┘
                       │                              │
        ┌──────────────┴──────────────┐┌──────────────┴──────────────┐
        │  target_vulnerable          ││  target_patched             │
        │  Erlang/OTP 26.2.5          ││  Erlang/OTP 26.2.5.11       │
        │  Host Port: 127.0.0.1:2222  ││  Host Port: 127.0.0.1:2223  │
        │  Logs: ./logs/target_vulnerable/ ││  Logs: ./logs/target_patched/   │
        └─────────────────────────────┘└─────────────────────────────┘
                                       │
                        ┌──────────────┴──────────────┐
                        │  attacker                   │
                        │  Python 3 + Scapy/Paramiko  │
                        │  Workdir: /work             │
                        └─────────────────────────────┘

2. Pré-requisitos

  • Docker Desktop (ou Docker Engine v20.10+ e Docker Compose v2.20+)
  • Python 3.10+ (com paramiko e scapy instalados)

3. Início Rápido — Implantando o Laboratório

Clone o repositório e inicie todos os serviços do laboratório:

root@kitploit:~
# 1. Clone the repository
git clone <repository_url>
cd INE_CYBER_ASSIGNMENT_JOB

# 2. Build and start all 3 lab containers in detached mode
docker compose up -d --build

# 3. Verify all containers are running and healthy
docker ps

4. SUÍTE DE DIAGNÓSTICO MESTRE EM UM ÚNICO COMANDO

Execute a suíte completa de diagnóstico e detecção em 4 camadas em um único comando:

Opção A: Do Terminal da Máquina Host Local (PowerShell / CMD)

root@kitploit:~
python detection/run_all_detections.py

Opção B: De dentro do Shell do Contêiner Atacante

root@kitploit:~
# Enter the attacker container
docker exec -it cve-2025-32433-attacker bash

# Run the master detector inside container
python3 /work/detection/run_all_detections.py

5. Comandos de Execução Individuais (Separados por Alvo e Ambiente)

A. Conexão SSH Interativa Manual

1. Da Máquina Host (PowerShell / CMD):

root@kitploit:~
# Connect to Vulnerable Target (Port 2222)
ssh -p 2222 [email protected]
# Password: LabPass2026!Secured

# Connect to Patched Target (Port 2223)
ssh -p 2223 [email protected]
# Password: LabPass2026!Secured

2. Do Shell do Contêiner Atacante (docker exec -it cve-2025-32433-attacker bash):

root@kitploit:~
# Connect to Vulnerable Target (Internal Port 2222)
ssh -p 2222 labuser@target_vulnerable
# Password: LabPass2026!Secured

# Connect to Patched Target (Internal Port 2222)
ssh -p 2222 labuser@target_patched
# Password: LabPass2026!Secured

B. Script de Controle de Autenticação de Linha de Base

1. Da Máquina Host:

root@kitploit:~
# Test Vulnerable Target
python scripts/baseline_auth_test.py 127.0.0.1 2222

# Test Patched Target
python scripts/baseline_auth_test.py 127.0.0.1 2223

2. Do Shell do Contêiner Atacante:

root@kitploit:~
# Test Vulnerable Target
python3 /work/scripts/baseline_auth_test.py target_vulnerable 2222

# Test Patched Target
python3 /work/scripts/baseline_auth_test.py target_patched 2222

C. Scanner de Vulnerabilidade por Banner de Versão

1. Da Máquina Host:

root@kitploit:~
# Scan Vulnerable Target
python detection/detect_cve_2025_32433.py 127.0.0.1 2222

# Scan Patched Target
python detection/detect_cve_2025_32433.py 127.0.0.1 2223

2. Do Shell do Contêiner Atacante:

root@kitploit:~
# Scan Vulnerable Target
python3 /work/detection/detect_cve_2025_32433.py target_vulnerable 2222

# Scan Patched Target
python3 /work/detection/detect_cve_2025_32433.py target_patched 2222

D. Monitor IDS de Pacotes Comportamentais de Rede (Scapy)

Monitora a porta TCP 2222 em busca de pacotes SSH_MSG_CHANNEL_OPEN (Tipo 90 / 0x5A) pré-autenticação.

root@kitploit:~
# Run inside Attacker Container shell
python3 /work/detection/network_behavior_detect.py

E. Monitor de Processos do Host e Integridade de Arquivos

Monitora a tabela de processos do contêiner vulnerável (ps aux) em busca de sub-shells gerados.

root@kitploit:~
# Run from Host PowerShell
python detection/host_process_monitor.py

6. Acesso e Monitoramento de Arquivos de Log

Os logs do SSH do Erlang são gravados em disco dentro de cada contêiner e montados diretamente no sistema de arquivos do seu host:

  • Logs do Alvo Vulnerável: ./logs/target_vulnerable/ssh.log
  • Logs do Alvo Corrigido: ./logs/target_patched/ssh.log

Acompanhamento ao vivo no PowerShell:

root@kitploit:~
Get-Content -Path .\logs\target_vulnerable\ssh.log -Wait -Tail 20

Consulte LOGGING.md para detalhes do esquema de logs.


7. Remediação e Detalhes Técnicos da Correção

A CVE-2025-32433 foi corrigida no Erlang/OTP 26.2.5.11 (commit b1924d3) e 27.3.3 (commit 6eef041). No alvo corrigido (lab_patched/), o ssh_connection.erl impõe explicitamente a validação do estado da conexão:

root@kitploit:~
handle_msg(#ssh_msg_channel_open{}, #state{authenticated = false} = State) ->
    {disconnect, {error, unauthenticated}, State};

8. Parando o Laboratório

Para parar e remover todos os contêineres e redes do laboratório:

root@kitploit:~
docker compose down
Baixar ferramenta