تم تصميم هذا السكريبت الاستغلالي لتبسيط استغلال ثغرة Erlang/OTP SSH CVE-2025-32433 في بيئة مختبر TryHackMe.
هذا المشروع مخصص strictly للتعلم والتدريب العملي في غرفة TryHackMe الرسمية: https://tryhackme.com/room/erlangotpsshcve202532433
لا تستخدم هذه الأداة ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.

تم تصميم هذا النص الاستغلالي لـ تبسيط استغلال ثغرة Erlang/OTP SSH CVE-2025-32433 في بيئة معمل TryHackMe.
الهدف هو:
يساعد ذلك المتعلمين على التركيز على فهم الثغرة، وليس مجرد نسخ الأوامر.
يتفاعل مع خدمة Erlang/OTP SSH الضعيفة
يوجه المستخدم خلال المدخلات المطلوبة
يدعم إجراءين مسيطر عليهما:
لا مسح تلقائي، لا سلوك دودي، لا استمرارية.
تُستخدم لإظهار تأثير تنفيذ الأوامر عن بُعد في بيئة مسيطر عليها.
يتطلب:
nc -lvnp 4444)خيار غير تخريبي لتأكيد الاستغلال دون فتح قشرة.
موصى به لـ:
عند تشغيل النص، ستظهر لك المطالبات التالية:
[?] أدخل عنوان IP الهدف: 10.49.164.45
[?] أدخل منفذ SSH الهدف [22]: 22
[?] اختر الإجراء:
1. قشرة عكسية (تتطلب مستمعًا على جهازك)
2. اختبار بكتابة ملف (اختبار آمن)
[?] اختر الخيار [1 أو 2]: 1
[?] أدخل عنوان IP الخاص بك للقشرة العكسية: 192.168.194.43
[?] أدخل منفذ القشرة العكسية [4444]: 4444
ثم يقوم النص بتنفيذ الإجراء المختار تلقائيًا.
باستخدام هذا الاستغلال، ستفهم:
هذه الأداة:
إذا كنت تتعلم الأمن السيبراني، فإن الإتقان يبدأ بـ الانضباط وضبط النفس.
تم بناؤه لجعل تعلم الاستغلال أوضح وأكثر أمانًا وأكثر تنظيمًا.
إذا كنت تراجعه كمتعلّم:
افهم لماذا يعمل — وليس فقط أنه يعمل.
✅ تعلم سعيد. اخترق الأنظمة فقط حيث يُسمح لك بذلك.