Este script de explotación está diseñado para simplificar la explotación de la vulnerabilidad SSH Erlang/OTP CVE-2025-32433 en el entorno de laboratorio TryHackMe.
Este proyecto es estrictamente para aprendizaje y práctica en el laboratorio de la sala oficial de TryHackMe: https://tryhackme.com/room/erlangotpsshcve202532433
No uses esta herramienta contra sistemas que no poseas o para los que no tengas permiso explícito de prueba.

Este script de exploit está diseñado para simplificar la explotación de la vulnerabilidad Erlang/OTP SSH CVE-2025-32433 en el entorno de laboratorio de TryHackMe.
El objetivo es:
Esto ayuda a los estudiantes a centrarse en comprender la vulnerabilidad, no solo en copiar comandos.
Interactúa con un servicio SSH Erlang/OTP vulnerable
Guía al usuario a través de las entradas requeridas
Soporta dos acciones controladas:
Sin escaneo automatizado, sin comportamiento similar a gusanos, sin persistencia.
Se utiliza para demostrar el impacto de la ejecución remota de comandos en un entorno controlado.
Requiere:
nc -lvnp 4444)Una opción no destructiva para confirmar la explotación sin generar un shell.
Recomendado para:
Al ejecutar el script, se te solicitará lo siguiente:
[?] Enter target IP address: 10.49.164.45
[?] Enter target SSH port [22]: 22
[?] Select action:
1. Reverse Shell (requires listener on your machine)
2. Test with file write (safe test)
[?] Choose option [1 or 2]: 1
[?] Enter your IP for reverse shell: 192.168.194.43
[?] Enter port for reverse shell [4444]: 4444
El script luego realiza la acción seleccionada automáticamente.
Al usar este exploit, comprenderás:
Esta herramienta:
Si estás aprendiendo ciberseguridad, el dominio comienza con disciplina y moderación.
Construido para hacer que el aprendizaje de la explotación sea más claro, seguro y estructurado.
Si estás revisando esto como estudiante:
Comprende por qué funciona — no solo que funciona.
✅ Feliz aprendizaje. Rompe sistemas solo donde estés invitado a hacerlo.