Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2025-32433_rce_exploit — Ce script d'exploitation est conçu pour simplifier l'exploitation de la vulnérabilité SSH Erlang/OTP CVE-2025-32433 dans l'environnement du laboratoire TryHackMe. | Kitploit
Outils/GitHubGitHub/giriaryan694-a11y/cve-2025-32433_rce_exploit
Analyse des VulnérabilitésExploitationShellcodeTests d'IntrusionApprentissage et ÉducationOutil d'Accès à DistanceExploitation de BinairesLabs et PratiqueArchived

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHubgiriaryan694-a11y/cve-2025-32433_rce_exploit

cve-2025-32433_rce_exploit

Ce script d'exploitation est conçu pour simplifier l'exploitation de la vulnérabilité SSH Erlang/OTP CVE-2025-32433 dans l'environnement du laboratoire TryHackMe.

Voir le dépôt
il y a 7 moisPas encore vérifié

Erlang/OTP SSH – CVE-2025-32433 (Laboratoire TryHackMe)

⚠️ Usage éducatif uniquement

Ce projet est strictement destiné à l'apprentissage et à la pratique en laboratoire sur la salle officielle TryHackMe : https://tryhackme.com/room/erlangotpsshcve202532433

N'utilisez pas cet outil contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester.


Capture d'écran

Capture d'écran


📌 Aperçu

Ce script d'exploitation est conçu pour simplifier l'exploitation de la vulnérabilité Erlang/OTP SSH CVE-2025-32433 dans l'environnement de laboratoire TryHackMe.

L'objectif est de :

  • Réduire les étapes manuelles
  • Fournir des invites guidées
  • Permettre des tests sûrs ou l'exécution d'un reverse shell contrôlé dans le laboratoire

Cela aide les apprenants à se concentrer sur la compréhension de la vulnérabilité, et non sur la simple copie de commandes.


🧠 Ce que fait cet exploit

  • Interagit avec un service SSH Erlang/OTP vulnérable

  • Guide l'utilisateur à travers les entrées requises

  • Prend en charge deux actions contrôlées :

    1. Reverse shell (laboratoire uniquement)
    2. Test d'écriture de fichier sûr (vérification non interactive)

Aucun balayage automatisé, aucun comportement de type ver, aucune persistance.


🧪 Actions prises en charge

1️⃣ Reverse Shell (Laboratoire uniquement)

Utilisé pour démontrer l'impact de l'exécution de commandes à distance dans un environnement contrôlé.

Prérequis :

  • Un listener en cours d'exécution sur votre machine (par exemple, nc -lvnp 4444)

2️⃣ Test d'écriture de fichier sûr

Une option non destructive pour confirmer l'exploitation sans lancer de shell.

Recommandé pour :

  • Les premiers tests
  • La validation de rapport
  • Des démonstrations plus sûres

▶️ Déroulement de l'utilisation

Lors de l'exécution du script, vous serez invité comme suit :

root@kitploit:~
[?] Enter target IP address: 10.49.164.45
[?] Enter target SSH port [22]: 22

[?] Select action:
   1. Reverse Shell (requires listener on your machine)
   2. Test with file write (safe test)

[?] Choose option [1 or 2]: 1

[?] Enter your IP for reverse shell: 192.168.194.43
[?] Enter port for reverse shell [4444]: 4444

Le script exécute ensuite automatiquement l'action sélectionnée.


🎯 Objectifs pédagogiques

En utilisant cet exploit, vous comprendrez :

  • Comment les vulnérabilités SSH Erlang/OTP peuvent être détournées
  • Pourquoi une gestion incorrecte des entrées dans les sous-systèmes SSH est dangereuse
  • La différence entre les tests de preuve de concept et l'exploitation complète
  • Comment les exploits réels sont souvent intégrés dans des outils conviviaux

🛡️ Éthique et responsabilité

Cet outil :

  • N'est pas conçu pour des attaques réelles
  • Doit être utilisé uniquement sur TryHackMe ou des systèmes de test autorisés
  • Doit être considéré comme un artefact d'apprentissage, et non comme une arme

Si vous apprenez la cybersécurité, la maîtrise commence par la discipline et la retenue.


🧩 Référence du laboratoire

  • Plateforme : TryHackMe
  • Salle : Erlang/OTP SSH CVE-2025-32433
  • Vulnérabilité : CVE-2025-32433

✍️ Notes de l'auteur

Conçu pour rendre l'apprentissage de l'exploitation plus clair, plus sûr et plus structuré.

Si vous examinez ceci en tant qu'apprenant :

Comprenez pourquoi cela fonctionne — pas seulement que cela fonctionne.


✅ Bon apprentissage. Ne cassez les systèmes que là où vous y êtes invité.

Télécharger l’outil