Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2025-32433_rce_exploit — Dieses Exploit-Skript wurde entwickelt, um die Ausnutzung der Erlang/OTP SSH-Sicherheitslücke CVE-2025-32433 in der TryHackMe-Lab-Umgebung zu vereinfachen. | Kitploit
Tools/GitHubGitHub/giriaryan694-a11y/cve-2025-32433_rce_exploit
SchwachstellenanalyseExploitationShellcodePenetrationstestsLernen & BildungRemote-Access-ToolBinary-ExploitationLabs & PraxisArchived

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
giriaryan694-a11y/cve-2025-32433_rce_exploit

cve-2025-32433_rce_exploit

Dieses Exploit-Skript wurde entwickelt, um die Ausnutzung der Erlang/OTP SSH-Sicherheitslücke CVE-2025-32433 in der TryHackMe-Lab-Umgebung zu vereinfachen.

Repository anzeigen
vor 7 MonatenNoch nicht geprüft

Erlang/OTP SSH – CVE-2025-32433 (TryHackMe Lab)

⚠️ Nur für Bildungszwecke

Dieses Projekt ist ausschließlich zum Lernen und zur Übung im offiziellen TryHackMe-Raum vorgesehen: https://tryhackme.com/room/erlangotpsshcve202532433

Verwenden Sie dieses Tool nicht gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.


Screenshot

Screenshot


📌 Überblick

Dieses Exploit-Skript dient dazu, die Ausnutzung der Erlang/OTP SSH-Sicherheitslücke CVE-2025-32433 in der TryHackMe-Lab-Umgebung zu vereinfachen.

Das Ziel ist:

  • Manuelle Schritte reduzieren
  • Geführte Eingabeaufforderungen bereitstellen
  • Sicheres Testen oder kontrollierte Reverse-Shell-Ausführung innerhalb des Labs ermöglichen

Dies hilft Lernenden, sich auf das Verständnis der Sicherheitslücke zu konzentrieren, nicht nur auf das Kopieren von Befehlen.


🧠 Was dieses Exploit tut

  • Interagiert mit einem anfälligen Erlang/OTP SSH-Dienst

  • Führt den Benutzer durch die erforderlichen Eingaben

  • Unterstützt zwei kontrollierte Aktionen:

    1. Reverse Shell (nur im Labor)
    2. Sicherer Dateischreibtest (nicht-interaktive Überprüfung)

Kein automatisiertes Scannen, kein wurmartiges Verhalten, keine Persistenz.


🧪 Unterstützte Aktionen

1️⃣ Reverse Shell (nur im Labor)

Wird verwendet, um die Auswirkungen der Remote-Befehlsausführung in einer kontrollierten Umgebung zu demonstrieren.

Erfordert:

  • Einen Listener auf Ihrem Rechner (z. B. nc -lvnp 4444)

2️⃣ Sicherer Dateischreibtest

Eine nicht-destruktive Option, um die Ausnutzung zu bestätigen, ohne eine Shell zu starten.

Empfohlen für:

  • Erstmaliges Testen
  • Berichtsvalidierung
  • Sicherere Demonstrationen

▶️ Nutzungsablauf

Beim Ausführen des Skripts werden Sie wie folgt zur Eingabe aufgefordert:

root@kitploit:~
[?] Ziel-IP-Adresse eingeben: 10.49.164.45
[?] Ziel-SSH-Port eingeben [22]: 22

[?] Aktion auswählen:
   1. Reverse Shell (erfordert Listener auf Ihrem Rechner)
   2. Testen mit Dateischreib (sicherer Test)

[?] Option wählen [1 oder 2]: 1

[?] Ihre IP für Reverse Shell eingeben: 192.168.194.43
[?] Port für Reverse Shell eingeben [4444]: 4444

Das Skript führt dann die ausgewählte Aktion automatisch aus.


🎯 Lernziele

Durch die Nutzung dieses Exploits werden Sie verstehen:

  • Wie Erlang/OTP SSH-Sicherheitslücken missbraucht werden können
  • Warum unsachgemäße Eingabebehandlung in SSH-Subsystemen gefährlich ist
  • Der Unterschied zwischen Proof-of-Concept-Tests und vollständiger Ausnutzung
  • Wie reale Exploits oft in benutzerfreundliche Tools verpackt werden

🛡️ Ethik & Verantwortung

Dieses Tool:

  • Ist nicht für reale Angriffe konzipiert
  • Darf nur auf TryHackMe oder autorisierten Testsystemen verwendet werden
  • Sollte als Lernartefakt betrachtet werden, nicht als Waffe

Wenn Sie Cybersicherheit lernen, beginnt Meisterschaft mit Disziplin und Zurückhaltung.


🧩 Labor-Referenz

  • Plattform: TryHackMe
  • Raum: Erlang/OTP SSH CVE-2025-32433
  • Sicherheitslücke: CVE-2025-32433

✍️ Anmerkungen des Autors

Entwickelt, um das Lernen von Exploitation klarer, sicherer und strukturierter zu gestalten.

Wenn Sie dies als Lernender überprüfen:

Verstehen Sie, warum es funktioniert – nicht nur, dass es funktioniert.


✅ Viel Spaß beim Lernen. Brechen Sie Systeme nur dort, wo Sie dazu eingeladen sind.

Tool herunterladen