Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2025-32433_rce_exploit — Questo script di exploit è progettato per semplificare lo sfruttamento della vulnerabilità SSH di Erlang/OTP CVE-2025-32433 nell'ambiente di laboratorio TryHackMe. | Kitploit
Strumenti/GitHubGitHub/giriaryan694-a11y/cve-2025-32433_rce_exploit
Analisi delle VulnerabilitàExploitShellcodePenetration TestingApprendimento e FormazioneStrumento di Accesso RemotoBinary ExploitationLab e PraticaArchived

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubgiriaryan694-a11y/cve-2025-32433_rce_exploit

cve-2025-32433_rce_exploit

Questo script di exploit è progettato per semplificare lo sfruttamento della vulnerabilità SSH di Erlang/OTP CVE-2025-32433 nell'ambiente di laboratorio TryHackMe.

Vedi Repository
7 mesi faNon ancora revisionato

Erlang/OTP SSH – CVE-2025-32433 (Laboratorio TryHackMe)

⚠️ Solo uso educativo

Questo progetto è strettamente per apprendimento e pratica di laboratorio nella stanza ufficiale TryHackMe: https://tryhackme.com/room/erlangotpsshcve202532433

Non utilizzare questo strumento contro sistemi che non possiedi o per i quali non hai esplicito permesso di test.


Screenshot

Screenshot


📌 Panoramica

Questo script exploit è progettato per semplificare lo sfruttamento della vulnerabilità SSH Erlang/OTP CVE-2025-32433 nell'ambiente di laboratorio TryHackMe.

L'obiettivo è:

  • Ridurre i passaggi manuali
  • Fornire prompt guidati
  • Consentire test sicuri o l'esecuzione di reverse shell controllate all'interno del laboratorio

Questo aiuta chi impara a concentrarsi sulla comprensione della vulnerabilità, non solo a copiare comandi.


🧠 Cosa fa questo exploit

  • Interagisce con un servizio SSH Erlang/OTP vulnerabile

  • Guida l'utente attraverso gli input richiesti

  • Supporta due azioni controllate:

    1. Reverse shell (solo laboratorio)
    2. Test di scrittura file sicuro (verifica non interattiva)

Nessuna scansione automatica, nessun comportamento simile a un worm, nessuna persistenza.


🧪 Azioni supportate

1️⃣ Reverse shell (solo laboratorio)

Utilizzata per dimostrare l'impatto dell'esecuzione remota di comandi in un ambiente controllato.

Richiede:

  • Un listener in esecuzione sulla tua macchina (ad es., nc -lvnp 4444)

2️⃣ Test di scrittura file sicuro

Un'opzione non distruttiva per confermare lo sfruttamento senza avviare una shell.

Consigliato per:

  • Primi test
  • Validazione di report
  • Dimostrazioni più sicure

▶️ Flusso di utilizzo

Quando esegui lo script, ti verranno richiesti i seguenti input:

root@kitploit:~
[?] Enter target IP address: 10.49.164.45
[?] Enter target SSH port [22]: 22

[?] Select action:
   1. Reverse Shell (requires listener on your machine)
   2. Test with file write (safe test)

[?] Choose option [1 or 2]: 1

[?] Enter your IP for reverse shell: 192.168.194.43
[?] Enter port for reverse shell [4444]: 4444

Lo script esegue quindi automaticamente l'azione selezionata.


🎯 Obiettivi di apprendimento

Usando questo exploit capirai:

  • Come le vulnerabilità SSH Erlang/OTP possono essere sfruttate
  • Perché una gestione impropria degli input nei sottosistemi SSH è pericolosa
  • La differenza tra test proof-of-concept e sfruttamento completo
  • Come gli exploit reali sono spesso racchiusi in strumenti facili da usare

🛡️ Etica e responsabilità

Questo strumento:

  • Non è progettato per attacchi nel mondo reale
  • Deve essere usato solo su TryHackMe o sistemi di test autorizzati
  • Va trattato come un manufatto didattico, non come un'arma

Se stai imparando la cybersecurity, la padronanza inizia con disciplina e moderazione.


🧩 Riferimento al laboratorio

  • Piattaforma: TryHackMe
  • Stanza: Erlang/OTP SSH CVE-2025-32433
  • Vulnerabilità: CVE-2025-32433

✍️ Note dell'autore

Creato per rendere l'apprendimento dello sfruttamento più chiaro, sicuro e strutturato.

Se lo stai esaminando come studente:

Comprendi perché funziona — non solo che funziona.


✅ Buon apprendimento. Rompi sistemi solo dove sei invitato a farlo.

Scarica lo strumento