Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2025-32433_rce_exploit — Este script de explotación está diseñado para simplificar la explotación de la vulnerabilidad SSH Erlang/OTP CVE-2025-32433 en el entorno de laboratorio TryHackMe. | Kitploit
Herramientas/GitHubGitHub/giriaryan694-a11y/cve-2025-32433_rce_exploit
Análisis de VulnerabilidadesExplotaciónShellcodePruebas de PenetraciónAprendizaje y EducaciónHerramienta de Acceso RemotoExplotación de BinariosLabs y PrácticaArchived
GitHubgiriaryan694-a11y/cve-2025-32433_rce_exploit

cve-2025-32433_rce_exploit

Este script de explotación está diseñado para simplificar la explotación de la vulnerabilidad SSH Erlang/OTP CVE-2025-32433 en el entorno de laboratorio TryHackMe.

Ver Repositorio
3hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Erlang/OTP SSH – CVE-2025-32433 (Laboratorio TryHackMe)

⚠️ Solo para uso educativo

Este proyecto es estrictamente para aprendizaje y práctica en el laboratorio de la sala oficial de TryHackMe: https://tryhackme.com/room/erlangotpsshcve202532433

No uses esta herramienta contra sistemas que no poseas o para los que no tengas permiso explícito de prueba.


Captura de pantalla

Captura de pantalla


📌 Resumen

Este script de exploit está diseñado para simplificar la explotación de la vulnerabilidad Erlang/OTP SSH CVE-2025-32433 en el entorno de laboratorio de TryHackMe.

El objetivo es:

  • Reducir pasos manuales
  • Proporcionar indicaciones guiadas
  • Permitir pruebas seguras o ejecución controlada de reverse shell dentro del laboratorio

Esto ayuda a los estudiantes a centrarse en comprender la vulnerabilidad, no solo en copiar comandos.


🧠 Qué Hace Este Exploit

  • Interactúa con un servicio SSH Erlang/OTP vulnerable

  • Guía al usuario a través de las entradas requeridas

  • Soporta dos acciones controladas:

    1. Reverse shell (solo laboratorio)
    2. Prueba segura de escritura de archivos (verificación no interactiva)

Sin escaneo automatizado, sin comportamiento similar a gusanos, sin persistencia.


🧪 Acciones Soportadas

1️⃣ Reverse Shell (Solo Laboratorio)

Se utiliza para demostrar el impacto de la ejecución remota de comandos en un entorno controlado.

Requiere:

  • Un listener ejecutándose en tu máquina (ej., nc -lvnp 4444)

2️⃣ Prueba Segura de Escritura de Archivos

Una opción no destructiva para confirmar la explotación sin generar un shell.

Recomendado para:

  • Pruebas por primera vez
  • Validación de informes
  • Demostraciones más seguras

▶️ Flujo de Uso

Al ejecutar el script, se te solicitará lo siguiente:

root@kitploit:~
[?] Enter target IP address: 10.49.164.45
[?] Enter target SSH port [22]: 22

[?] Select action:
   1. Reverse Shell (requires listener on your machine)
   2. Test with file write (safe test)

[?] Choose option [1 or 2]: 1

[?] Enter your IP for reverse shell: 192.168.194.43
[?] Enter port for reverse shell [4444]: 4444

El script luego realiza la acción seleccionada automáticamente.


🎯 Objetivos de Aprendizaje

Al usar este exploit, comprenderás:

  • Cómo pueden ser abusadas las vulnerabilidades SSH de Erlang/OTP
  • Por qué el manejo incorrecto de entradas en los subsistemas SSH es peligroso
  • La diferencia entre pruebas de concepto y explotación completa
  • Cómo los exploits del mundo real a menudo se envuelven en herramientas fáciles de usar

🛡️ Ética y Responsabilidad

Esta herramienta:

  • No está diseñada para ataques del mundo real
  • Solo debe usarse en TryHackMe o sistemas de prueba autorizados
  • Debe ser tratada como un artefacto de aprendizaje, no como un arma

Si estás aprendiendo ciberseguridad, el dominio comienza con disciplina y moderación.


🧩 Referencia del Laboratorio

  • Plataforma: TryHackMe
  • Sala: Erlang/OTP SSH CVE-2025-32433
  • Vulnerabilidad: CVE-2025-32433

✍️ Notas del Autor

Construido para hacer que el aprendizaje de la explotación sea más claro, seguro y estructurado.

Si estás revisando esto como estudiante:

Comprende por qué funciona — no solo que funciona.


✅ Feliz aprendizaje. Rompe sistemas solo donde estés invitado a hacerlo.

Descargar herramienta