
यह एक्सप्लॉइट स्क्रिप्ट TryHackMe लैब वातावरण में Erlang/OTP SSH भेद्यता CVE-2025-32433 के शोषण को सरल बनाने के लिए डिज़ाइन की गई है।
यह प्रोजेक्ट केवल आधिकारिक TryHackMe रूम पर सीखने और लैब अभ्यास के लिए है: https://tryhackme.com/room/erlangotpsshcve202532433
इस टूल का उपयोग उन सिस्टमों के विरुद्ध न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है।

यह एक्सप्लॉइट स्क्रिप्ट TryHackMe लैब वातावरण में Erlang/OTP SSH भेद्यता CVE-2025-32433 के शोषण को सरल बनाने के लिए डिज़ाइन की गई है।
इसका लक्ष्य है:
इससे शिक्षार्थियों का ध्यान केवल कमांड कॉपी करने के बजाय भेद्यता को समझने पर केंद्रित रहता है।
एक असुरक्षित Erlang/OTP SSH सेवा के साथ इंटरैक्ट करता है
उपयोगकर्ता को आवश्यक इनपुट के माध्यम से मार्गदर्शन देता है
दो नियंत्रित क्रियाओं का समर्थन करता है:
कोई स्वचालित स्कैनिंग नहीं, कोई वर्म-जैसा व्यवहार नहीं, कोई पर्सिस्टेंस नहीं।
नियंत्रित वातावरण में रिमोट कमांड निष्पादन के प्रभाव को प्रदर्शित करने के लिए उपयोग किया जाता है।
आवश्यक है:
nc -lvnp 4444)शेल स्पॉन किए बिना एक्सप्लॉइटेशन की पुष्टि करने का एक गैर-विनाशकारी विकल्प।
इसके लिए अनुशंसित:
स्क्रिप्ट चलाते समय, आपसे निम्नानुसार पूछा जाएगा:
[?] Enter target IP address: 10.49.164.45
[?] Enter target SSH port [22]: 22
[?] Select action:
1. Reverse Shell (requires listener on your machine)
2. Test with file write (safe test)
[?] Choose option [1 or 2]: 1
[?] Enter your IP for reverse shell: 192.168.194.43
[?] Enter port for reverse shell [4444]: 4444
फिर स्क्रिप्ट चयनित क्रिया स्वचालित रूप से करती है।
इस एक्सप्लॉइट का उपयोग करके, आप समझ पाएँगे:
यह टूल:
यदि आप साइबर सुरक्षा सीख रहे हैं, तो निपुणता अनुशासन और संयम से शुरू होती है।
एक्सप्लॉइटेशन सीखने को स्पष्ट, सुरक्षित और अधिक संरचित बनाने के लिए बनाया गया है।
यदि आप इसे एक शिक्षार्थी के रूप में समीक्षा कर रहे हैं:
समझें कि यह क्यों काम करता है — न कि केवल यह कि यह क्या काम करता है।
✅ शुभ सीखना। सिस्टम को केवल वहीं तोड़ें जहाँ आपको आमंत्रित किया गया है।