Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-32433_rce_exploit — यह एक्सप्लॉइट स्क्रिप्ट TryHackMe लैब वातावरण में Erlang/OTP SSH भेद्यता CVE-2025-32433 के शोषण को सरल बनाने के लिए डिज़ाइन की गई है। | Kitploit
उपकरण/GitHubGitHub/giriaryan694-a11y/cve-2025-32433_rce_exploit
भेद्यता विश्लेषणशोषणशेलकोडपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूलबाइनरी शोषणलैब और अभ्यासArchived

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
giriaryan694-a11y/cve-2025-32433_rce_exploit

cve-2025-32433_rce_exploit

यह एक्सप्लॉइट स्क्रिप्ट TryHackMe लैब वातावरण में Erlang/OTP SSH भेद्यता CVE-2025-32433 के शोषण को सरल बनाने के लिए डिज़ाइन की गई है।

रिपॉजिटरी देखें
7 महीने पहलेअभी तक समीक्षित नहीं

Erlang/OTP SSH – CVE-2025-32433 (TryHackMe लैब)

⚠️ केवल शैक्षिक उपयोग हेतु

यह प्रोजेक्ट केवल आधिकारिक TryHackMe रूम पर सीखने और लैब अभ्यास के लिए है: https://tryhackme.com/room/erlangotpsshcve202532433

इस टूल का उपयोग उन सिस्टमों के विरुद्ध न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है।


स्क्रीनशॉट

Screenshot


📌 अवलोकन

यह एक्सप्लॉइट स्क्रिप्ट TryHackMe लैब वातावरण में Erlang/OTP SSH भेद्यता CVE-2025-32433 के शोषण को सरल बनाने के लिए डिज़ाइन की गई है।

इसका लक्ष्य है:

  • मैन्युअल चरणों को कम करना
  • निर्देशित संकेत (guided prompts) प्रदान करना
  • लैब के अंदर सुरक्षित परीक्षण या नियंत्रित रिवर्स शेल निष्पादन की अनुमति देना

इससे शिक्षार्थियों का ध्यान केवल कमांड कॉपी करने के बजाय भेद्यता को समझने पर केंद्रित रहता है।


🧠 यह एक्सप्लॉइट क्या करता है

  • एक असुरक्षित Erlang/OTP SSH सेवा के साथ इंटरैक्ट करता है

  • उपयोगकर्ता को आवश्यक इनपुट के माध्यम से मार्गदर्शन देता है

  • दो नियंत्रित क्रियाओं का समर्थन करता है:

    1. रिवर्स शेल (केवल लैब)
    2. सुरक्षित फ़ाइल-लेखन परीक्षण (गैर-इंटरैक्टिव सत्यापन)

कोई स्वचालित स्कैनिंग नहीं, कोई वर्म-जैसा व्यवहार नहीं, कोई पर्सिस्टेंस नहीं।


🧪 समर्थित क्रियाएँ

1️⃣ रिवर्स शेल (केवल लैब)

नियंत्रित वातावरण में रिमोट कमांड निष्पादन के प्रभाव को प्रदर्शित करने के लिए उपयोग किया जाता है।

आवश्यक है:

  • आपकी मशीन पर चल रहा एक लिसनर (जैसे, nc -lvnp 4444)

2️⃣ सुरक्षित फ़ाइल लेखन परीक्षण

शेल स्पॉन किए बिना एक्सप्लॉइटेशन की पुष्टि करने का एक गैर-विनाशकारी विकल्प।

इसके लिए अनुशंसित:

  • पहली बार परीक्षण
  • रिपोर्ट सत्यापन
  • सुरक्षित प्रदर्शन

▶️ उपयोग प्रवाह

स्क्रिप्ट चलाते समय, आपसे निम्नानुसार पूछा जाएगा:

root@kitploit:~
[?] Enter target IP address: 10.49.164.45
[?] Enter target SSH port [22]: 22

[?] Select action:
   1. Reverse Shell (requires listener on your machine)
   2. Test with file write (safe test)

[?] Choose option [1 or 2]: 1

[?] Enter your IP for reverse shell: 192.168.194.43
[?] Enter port for reverse shell [4444]: 4444

फिर स्क्रिप्ट चयनित क्रिया स्वचालित रूप से करती है।


🎯 सीखने के उद्देश्य

इस एक्सप्लॉइट का उपयोग करके, आप समझ पाएँगे:

  • Erlang/OTP SSH भेद्यताओं का दुरुपयोग कैसे किया जा सकता है
  • SSH सबसिस्टम में अनुचित इनपुट हैंडलिंग खतरनाक क्यों है
  • प्रूफ-ऑफ-कॉन्सेप्ट परीक्षण और पूर्ण शोषण के बीच का अंतर
  • वास्तविक दुनिया के एक्सप्लॉइट्स को अक्सर उपयोगकर्ता-अनुकूल टूलिंग में कैसे लपेटा जाता है

🛡️ नैतिकता और जिम्मेदारी

यह टूल:

  • वास्तविक दुनिया के हमलों के लिए डिज़ाइन नहीं किया गया है
  • केवल TryHackMe या अधिकृत परीक्षण प्रणालियों पर उपयोग किया जाना चाहिए
  • इसे सीखने की कलाकृति के रूप में माना जाना चाहिए, हथियार के रूप में नहीं

यदि आप साइबर सुरक्षा सीख रहे हैं, तो निपुणता अनुशासन और संयम से शुरू होती है।


🧩 लैब संदर्भ

  • प्लेटफ़ॉर्म: TryHackMe
  • रूम: Erlang/OTP SSH CVE-2025-32433
  • भेद्यता: CVE-2025-32433

✍️ लेखक के नोट

एक्सप्लॉइटेशन सीखने को स्पष्ट, सुरक्षित और अधिक संरचित बनाने के लिए बनाया गया है।

यदि आप इसे एक शिक्षार्थी के रूप में समीक्षा कर रहे हैं:

समझें कि यह क्यों काम करता है — न कि केवल यह कि यह क्या काम करता है।


✅ शुभ सीखना। सिस्टम को केवल वहीं तोड़ें जहाँ आपको आमंत्रित किया गया है।

टूल डाउनलोड करें