
Dieses Exploit-Skript wurde entwickelt, um die Ausnutzung der Erlang/OTP SSH-Sicherheitslücke CVE-2025-32433 in der TryHackMe-Lab-Umgebung zu vereinfachen.
Dieses Projekt ist ausschließlich zum Lernen und zur Übung im offiziellen TryHackMe-Raum vorgesehen: https://tryhackme.com/room/erlangotpsshcve202532433
Verwenden Sie dieses Tool nicht gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.

Dieses Exploit-Skript dient dazu, die Ausnutzung der Erlang/OTP SSH-Sicherheitslücke CVE-2025-32433 in der TryHackMe-Lab-Umgebung zu vereinfachen.
Das Ziel ist:
Dies hilft Lernenden, sich auf das Verständnis der Sicherheitslücke zu konzentrieren, nicht nur auf das Kopieren von Befehlen.
Interagiert mit einem anfälligen Erlang/OTP SSH-Dienst
Führt den Benutzer durch die erforderlichen Eingaben
Unterstützt zwei kontrollierte Aktionen:
Kein automatisiertes Scannen, kein wurmartiges Verhalten, keine Persistenz.
Wird verwendet, um die Auswirkungen der Remote-Befehlsausführung in einer kontrollierten Umgebung zu demonstrieren.
Erfordert:
nc -lvnp 4444)Eine nicht-destruktive Option, um die Ausnutzung zu bestätigen, ohne eine Shell zu starten.
Empfohlen für:
Beim Ausführen des Skripts werden Sie wie folgt zur Eingabe aufgefordert:
[?] Ziel-IP-Adresse eingeben: 10.49.164.45
[?] Ziel-SSH-Port eingeben [22]: 22
[?] Aktion auswählen:
1. Reverse Shell (erfordert Listener auf Ihrem Rechner)
2. Testen mit Dateischreib (sicherer Test)
[?] Option wählen [1 oder 2]: 1
[?] Ihre IP für Reverse Shell eingeben: 192.168.194.43
[?] Port für Reverse Shell eingeben [4444]: 4444
Das Skript führt dann die ausgewählte Aktion automatisch aus.
Durch die Nutzung dieses Exploits werden Sie verstehen:
Dieses Tool:
Wenn Sie Cybersicherheit lernen, beginnt Meisterschaft mit Disziplin und Zurückhaltung.
Entwickelt, um das Lernen von Exploitation klarer, sicherer und strukturierter zu gestalten.
Wenn Sie dies als Lernender überprüfen:
Verstehen Sie, warum es funktioniert – nicht nur, dass es funktioniert.
✅ Viel Spaß beim Lernen. Brechen Sie Systeme nur dort, wo Sie dazu eingeladen sind.