
Questo script di exploit è progettato per semplificare lo sfruttamento della vulnerabilità SSH di Erlang/OTP CVE-2025-32433 nell'ambiente di laboratorio TryHackMe.
Questo progetto è strettamente per apprendimento e pratica di laboratorio nella stanza ufficiale TryHackMe: https://tryhackme.com/room/erlangotpsshcve202532433
Non utilizzare questo strumento contro sistemi che non possiedi o per i quali non hai esplicito permesso di test.

Questo script exploit è progettato per semplificare lo sfruttamento della vulnerabilità SSH Erlang/OTP CVE-2025-32433 nell'ambiente di laboratorio TryHackMe.
L'obiettivo è:
Questo aiuta chi impara a concentrarsi sulla comprensione della vulnerabilità, non solo a copiare comandi.
Interagisce con un servizio SSH Erlang/OTP vulnerabile
Guida l'utente attraverso gli input richiesti
Supporta due azioni controllate:
Nessuna scansione automatica, nessun comportamento simile a un worm, nessuna persistenza.
Utilizzata per dimostrare l'impatto dell'esecuzione remota di comandi in un ambiente controllato.
Richiede:
nc -lvnp 4444)Un'opzione non distruttiva per confermare lo sfruttamento senza avviare una shell.
Consigliato per:
Quando esegui lo script, ti verranno richiesti i seguenti input:
[?] Enter target IP address: 10.49.164.45
[?] Enter target SSH port [22]: 22
[?] Select action:
1. Reverse Shell (requires listener on your machine)
2. Test with file write (safe test)
[?] Choose option [1 or 2]: 1
[?] Enter your IP for reverse shell: 192.168.194.43
[?] Enter port for reverse shell [4444]: 4444
Lo script esegue quindi automaticamente l'azione selezionata.
Usando questo exploit capirai:
Questo strumento:
Se stai imparando la cybersecurity, la padronanza inizia con disciplina e moderazione.
Creato per rendere l'apprendimento dello sfruttamento più chiaro, sicuro e strutturato.
Se lo stai esaminando come studente:
Comprendi perché funziona — non solo che funziona.
✅ Buon apprendimento. Rompi sistemi solo dove sei invitato a farlo.