Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-32433-LAB — Уязвимость в обработке сообщений протокола SSH: злоумышленник может получить несанкционированный доступ к уязвимым системам и выполнить произвольные команды без действительных учётных данных на SSH-сервере Erlang/OTP | Kitploit
Инструменты/GitHubGitHub/damnkrishna/cve-2025-32433-lab
Сниффинг и анализ пакетовСканеры уязвимостейБезопасность контейнеровАнализ уязвимостейЭксплуатацияСетевая безопасностьОбнаружение ВторженийОбучение и ОбразованиеЛаборатории и Практика
GitHubdamnkrishna/cve-2025-32433-lab

CVE-2025-32433-LAB

Уязвимость в обработке сообщений протокола SSH: злоумышленник может получить несанкционированный доступ к уязвимым системам и выполнить произвольные команды без действительных учётных данных на SSH-сервере Erlang/OTP

Репозиторий
210 ч 34 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Исследование уязвимости CVE-2025-32433 и лаборатория безопасности

Этот репозиторий предоставляет полноценную, готовую к сдаче, контейнеризированную лабораторию для исследования безопасности CVE-2025-32433 (уязвимость отсутствия аутентификации в SSH Erlang/OTP). Она позволяет инженерам по безопасности, рецензентам и исследователям самостоятельно разворачивать, воспроизводить, анализировать и обнаруживать эту уязвимость в строго изолированной среде.


1. Топология и архитектура лаборатории

Лаборатория оркестрирует 3 Docker-контейнера, соединённых через пользовательскую изолированную bridge-сеть (cve-lab-bridge):

root@kitploit:~
                  ┌─────────────────────────────────────────┐
                  │          Isolated Docker Bridge         │
                  │             (cve-lab-bridge)            │
                  └────┬──────────────────────────────┬─────┘
                       │                              │
        ┌──────────────┴──────────────┐┌──────────────┴──────────────┐
        │  target_vulnerable          ││  target_patched             │
        │  Erlang/OTP 26.2.5          ││  Erlang/OTP 26.2.5.11       │
        │  Host Port: 127.0.0.1:2222  ││  Host Port: 127.0.0.1:2223  │
        │  Logs: ./logs/target_vulnerable/ ││  Logs: ./logs/target_patched/   │
        └─────────────────────────────┘└─────────────────────────────┘
                                       │
                        ┌──────────────┴──────────────┐
                        │  attacker                   │
                        │  Python 3 + Scapy/Paramiko  │
                        │  Workdir: /work             │
                        └─────────────────────────────┘

2. Предварительные требования

  • Docker Desktop (или Docker Engine v20.10+ и Docker Compose v2.20+)
  • Python 3.10+ (с установленными paramiko и scapy)

3. Быстрый старт — развёртывание лаборатории

Клонируйте репозиторий и запустите все сервисы лаборатории:

root@kitploit:~
# 1. Clone the repository
git clone <repository_url>
cd INE_CYBER_ASSIGNMENT_JOB

# 2. Build and start all 3 lab containers in detached mode
docker compose up -d --build

# 3. Verify all containers are running and healthy
docker ps

4. ЕДИНЫЙ МАСТЕР-НАБОР ДИАГНОСТИКИ ОДНОЙ КОМАНДОЙ

Запустите полный 4-уровневый набор диагностики и обнаружения одной единственной командой:

Вариант A: Из терминала локальной хост-машины (PowerShell / CMD)

root@kitploit:~
python detection/run_all_detections.py

Вариант B: Из оболочки контейнера атакующего

root@kitploit:~
# Enter the attacker container
docker exec -it cve-2025-32433-attacker bash

# Run the master detector inside container
python3 /work/detection/run_all_detections.py

5. Отдельные команды запуска (разделённые по цели и среде)

A. Ручное интерактивное SSH-подключение

1. С хост-машины (PowerShell / CMD):

root@kitploit:~
# Connect to Vulnerable Target (Port 2222)
ssh -p 2222 [email protected]
# Password: LabPass2026!Secured

# Connect to Patched Target (Port 2223)
ssh -p 2223 [email protected]
# Password: LabPass2026!Secured

2. Из оболочки контейнера атакующего (docker exec -it cve-2025-32433-attacker bash):

root@kitploit:~
# Connect to Vulnerable Target (Internal Port 2222)
ssh -p 2222 labuser@target_vulnerable
# Password: LabPass2026!Secured

# Connect to Patched Target (Internal Port 2222)
ssh -p 2222 labuser@target_patched
# Password: LabPass2026!Secured

B. Базовый контрольный скрипт аутентификации

1. С хост-машины:

root@kitploit:~
# Test Vulnerable Target
python scripts/baseline_auth_test.py 127.0.0.1 2222

# Test Patched Target
python scripts/baseline_auth_test.py 127.0.0.1 2223

2. Из оболочки контейнера атакующего:

root@kitploit:~
# Test Vulnerable Target
python3 /work/scripts/baseline_auth_test.py target_vulnerable 2222

# Test Patched Target
python3 /work/scripts/baseline_auth_test.py target_patched 2222

C. Сканер уязвимости по баннеру версии

1. С хост-машины:

root@kitploit:~
# Scan Vulnerable Target
python detection/detect_cve_2025_32433.py 127.0.0.1 2222

# Scan Patched Target
python detection/detect_cve_2025_32433.py 127.0.0.1 2223

2. Из оболочки контейнера атакующего:

root@kitploit:~
# Scan Vulnerable Target
python3 /work/detection/detect_cve_2025_32433.py target_vulnerable 2222

# Scan Patched Target
python3 /work/detection/detect_cve_2025_32433.py target_patched 2222

D. Монитор сетевого поведения на основе IDS-анализа пакетов (Scapy)

Отслеживает TCP-порт 2222 на предмет пакетов SSH_MSG_CHANNEL_OPEN (тип 90 / 0x5A) до аутентификации.

root@kitploit:~
# Run inside Attacker Container shell
python3 /work/detection/network_behavior_detect.py

E. Монитор целостности процессов и файлов на хосте

Отслеживает таблицу процессов уязвимого контейнера (ps aux) на предмет порождённых под-оболочек.

root@kitploit:~
# Run from Host PowerShell
python detection/host_process_monitor.py

6. Доступ к лог-файлам и мониторинг

Логи Erlang SSH записываются на диск внутри каждого контейнера и монтируются напрямую в файловую систему вашего хоста:

  • Логи уязвимой цели: ./logs/target_vulnerable/ssh.log
  • Логи пропатченной цели: ./logs/target_patched/ssh.log

Живое отслеживание в PowerShell:

root@kitploit:~
Get-Content -Path .\logs\target_vulnerable\ssh.log -Wait -Tail 20

Подробности о схеме логов см. в LOGGING.md.


7. Устранение уязвимости и технические детали патча

CVE-2025-32433 была устранена в Erlang/OTP 26.2.5.11 (коммит b1924d3) и 27.3.3 (коммит 6eef041). В исправленной цели (lab_patched/) файл ssh_connection.erl явно обеспечивает проверку состояния соединения:

root@kitploit:~
handle_msg(#ssh_msg_channel_open{}, #state{authenticated = false} = State) ->
    {disconnect, {error, unauthenticated}, State};

8. Остановка лаборатории

Чтобы остановить и удалить все контейнеры и сети лаборатории:

root@kitploit:~
docker compose down
Скачать инструмент