
Ce script d'exploitation est conçu pour simplifier l'exploitation de la vulnérabilité SSH Erlang/OTP CVE-2025-32433 dans l'environnement du laboratoire TryHackMe.
Ce projet est strictement destiné à l'apprentissage et à la pratique en laboratoire sur la salle officielle TryHackMe : https://tryhackme.com/room/erlangotpsshcve202532433
N'utilisez pas cet outil contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester.

Ce script d'exploitation est conçu pour simplifier l'exploitation de la vulnérabilité Erlang/OTP SSH CVE-2025-32433 dans l'environnement de laboratoire TryHackMe.
L'objectif est de :
Cela aide les apprenants à se concentrer sur la compréhension de la vulnérabilité, et non sur la simple copie de commandes.
Interagit avec un service SSH Erlang/OTP vulnérable
Guide l'utilisateur à travers les entrées requises
Prend en charge deux actions contrôlées :
Aucun balayage automatisé, aucun comportement de type ver, aucune persistance.
Utilisé pour démontrer l'impact de l'exécution de commandes à distance dans un environnement contrôlé.
Prérequis :
nc -lvnp 4444)Une option non destructive pour confirmer l'exploitation sans lancer de shell.
Recommandé pour :
Lors de l'exécution du script, vous serez invité comme suit :
[?] Enter target IP address: 10.49.164.45
[?] Enter target SSH port [22]: 22
[?] Select action:
1. Reverse Shell (requires listener on your machine)
2. Test with file write (safe test)
[?] Choose option [1 or 2]: 1
[?] Enter your IP for reverse shell: 192.168.194.43
[?] Enter port for reverse shell [4444]: 4444
Le script exécute ensuite automatiquement l'action sélectionnée.
En utilisant cet exploit, vous comprendrez :
Cet outil :
Si vous apprenez la cybersécurité, la maîtrise commence par la discipline et la retenue.
Conçu pour rendre l'apprentissage de l'exploitation plus clair, plus sûr et plus structuré.
Si vous examinez ceci en tant qu'apprenant :
Comprenez pourquoi cela fonctionne — pas seulement que cela fonctionne.
✅ Bon apprentissage. Ne cassez les systèmes que là où vous y êtes invité.