Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-32433-LAB — Erlang/OTP SSH 服务器中 SSH 协议消息处理存在缺陷,恶意行为者可在没有有效凭据的情况下未经授权访问受影响系统并执行任意命令 | Kitploit
工具/GitHubGitHub/damnkrishna/cve-2025-32433-lab
数据包嗅探与分析漏洞扫描器容器安全漏洞分析漏洞利用网络安全入侵检测学习与教育实验室与实践
GitHubdamnkrishna/cve-2025-32433-lab

CVE-2025-32433-LAB

Erlang/OTP SSH 服务器中 SSH 协议消息处理存在缺陷,恶意行为者可在没有有效凭据的情况下未经授权访问受影响系统并执行任意命令

210小时34分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
分享

CVE-2025-32433 漏洞研究与安全实验室

本仓库为 CVE-2025-32433(Erlang/OTP SSH 缺失身份验证漏洞)提供了一个完整、可直接提交、容器化的安全研究实验室。它允许安全工程师、审查人员和研究人员在严格隔离的环境中独立部署、复现、分析和检测该漏洞。


1. 实验室拓扑与架构

该实验室通过自定义隔离桥接网络(cve-lab-bridge)编排 3 个 Docker 容器:

root@kitploit:~
                  ┌─────────────────────────────────────────┐
                  │          Isolated Docker Bridge         │
                  │             (cve-lab-bridge)            │
                  └────┬──────────────────────────────┬─────┘
                       │                              │
        ┌──────────────┴──────────────┐┌──────────────┴──────────────┐
        │  target_vulnerable          ││  target_patched             │
        │  Erlang/OTP 26.2.5          ││  Erlang/OTP 26.2.5.11       │
        │  Host Port: 127.0.0.1:2222  ││  Host Port: 127.0.0.1:2223  │
        │  Logs: ./logs/target_vulnerable/ ││  Logs: ./logs/target_patched/   │
        └─────────────────────────────┘└─────────────────────────────┘
                                       │
                        ┌──────────────┴──────────────┐
                        │  attacker                   │
                        │  Python 3 + Scapy/Paramiko  │
                        │  Workdir: /work             │
                        └─────────────────────────────┘

2. 前提条件

  • Docker Desktop(或 Docker Engine v20.10+ 与 Docker Compose v2.20+)
  • Python 3.10+(已安装 paramiko 和 scapy)

3. 快速开始 — 部署实验室

克隆仓库并启动所有实验室服务:

root@kitploit:~
# 1. Clone the repository
git clone <repository_url>
cd INE_CYBER_ASSIGNMENT_JOB

# 2. Build and start all 3 lab containers in detached mode
docker compose up -d --build

# 3. Verify all containers are running and healthy
docker ps

4. 一键式主诊断套件

使用单条命令运行完整的 4 层诊断与检测套件:

选项 A:从本地主机终端(PowerShell / CMD)

root@kitploit:~
python detection/run_all_detections.py

选项 B:从攻击者容器 Shell 内部

root@kitploit:~
# Enter the attacker container
docker exec -it cve-2025-32433-attacker bash

# Run the master detector inside container
python3 /work/detection/run_all_detections.py

5. 单独执行命令(按目标与环境区分)

A. 手动交互式 SSH 连接

1. 从主机(PowerShell / CMD):

root@kitploit:~
# Connect to Vulnerable Target (Port 2222)
ssh -p 2222 [email protected]
# Password: LabPass2026!Secured

# Connect to Patched Target (Port 2223)
ssh -p 2223 [email protected]
# Password: LabPass2026!Secured

2. 从攻击者容器 Shell(docker exec -it cve-2025-32433-attacker bash):

root@kitploit:~
# Connect to Vulnerable Target (Internal Port 2222)
ssh -p 2222 labuser@target_vulnerable
# Password: LabPass2026!Secured

# Connect to Patched Target (Internal Port 2222)
ssh -p 2222 labuser@target_patched
# Password: LabPass2026!Secured

B. 基线身份验证控制脚本

1. 从主机:

root@kitploit:~
# Test Vulnerable Target
python scripts/baseline_auth_test.py 127.0.0.1 2222

# Test Patched Target
python scripts/baseline_auth_test.py 127.0.0.1 2223

2. 从攻击者容器 Shell:

root@kitploit:~
# Test Vulnerable Target
python3 /work/scripts/baseline_auth_test.py target_vulnerable 2222

# Test Patched Target
python3 /work/scripts/baseline_auth_test.py target_patched 2222

C. 版本横幅漏洞扫描器

1. 从主机:

root@kitploit:~
# Scan Vulnerable Target
python detection/detect_cve_2025_32433.py 127.0.0.1 2222

# Scan Patched Target
python detection/detect_cve_2025_32433.py 127.0.0.1 2223

2. 从攻击者容器 Shell:

root@kitploit:~
# Scan Vulnerable Target
python3 /work/detection/detect_cve_2025_32433.py target_vulnerable 2222

# Scan Patched Target
python3 /work/detection/detect_cve_2025_32433.py target_patched 2222

D. 网络行为数据包 IDS 监控器(Scapy)

监控 TCP 端口 2222 上的预认证 SSH_MSG_CHANNEL_OPEN(类型 90 / 0x5A)数据包。

root@kitploit:~
# Run inside Attacker Container shell
python3 /work/detection/network_behavior_detect.py

E. 主机进程与文件完整性监控器

监控易受攻击容器的进程表(ps aux)中生成的子 shell。

root@kitploit:~
# Run from Host PowerShell
python detection/host_process_monitor.py

6. 日志文件访问与监控

Erlang SSH 日志写入每个容器内的磁盘,并直接挂载到你的主机文件系统:

  • 易受攻击目标日志:./logs/target_vulnerable/ssh.log
  • 已修补目标日志:./logs/target_patched/ssh.log

在 PowerShell 中实时跟踪:

root@kitploit:~
Get-Content -Path .\logs\target_vulnerable\ssh.log -Wait -Tail 20

有关日志架构的详细信息,请参阅 LOGGING.md。


7. 修复与技术补丁详情

CVE-2025-32433 已在 Erlang/OTP 26.2.5.11(提交 b1924d3)和 27.3.3(提交 6eef041)中修复。 在已修复的目标(lab_patched/)中,ssh_connection.erl 明确强制执行连接状态验证:

root@kitploit:~
handle_msg(#ssh_msg_channel_open{}, #state{authenticated = false} = State) ->
    {disconnect, {error, unauthenticated}, State};

8. 停止实验室

停止并移除所有实验室容器和网络:

root@kitploit:~
docker compose down
下载工具