Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2025-32433_rce_exploit — 이 익스플로잇 스크립트는 TryHackMe 랩 환경에서 Erlang/OTP SSH 취약점 CVE-2025-32433의 악용을 간소화하도록 설계되었습니다. | Kitploit
도구/GitHubGitHub/giriaryan694-a11y/cve-2025-32433_rce_exploit
Vulnerability AnalysisExploitationShellcodePenetration TestingLearning & EducationRemote Access ToolBinary ExploitationLabs & PracticeArchived
GitHub
giriaryan694-a11y/cve-2025-32433_rce_exploit

cve-2025-32433_rce_exploit

이 익스플로잇 스크립트는 TryHackMe 랩 환경에서 Erlang/OTP SSH 취약점 CVE-2025-32433의 악용을 간소화하도록 설계되었습니다.

저장소 보기
38개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Erlang/OTP SSH – CVE-2025-32433 (TryHackMe 랩)

⚠️ 교육용으로만 사용하세요

이 프로젝트는 공식 TryHackMe 룸에서의 학습 및 실습 전용입니다: https://tryhackme.com/room/erlangotpsshcve202532433

소유하지 않았거나 명시적 테스트 권한이 없는 시스템에 이 도구를 사용하지 마십시오.


스크린샷

스크린샷


📌 개요

이 익스플로잇 스크립트는 TryHackMe 랩 환경에서 Erlang/OTP SSH 취약점 CVE-2025-32433의 악용(exploitation)을 단순화하도록 설계되었습니다.

목표는 다음과 같습니다:

  • 수동 단계 줄이기
  • 안내 프롬프트 제공
  • 랩 내에서 안전한 테스트 또는 통제된 리버스 셸 실행 허용

이를 통해 학습자는 단순히 명령어를 복사하는 것이 아니라 취약점 이해에 집중할 수 있습니다.


🧠 이 익스플로잇의 기능

  • 취약한 Erlang/OTP SSH 서비스와 상호작용

  • 필요한 입력을 사용자에게 안내

  • 두 가지 통제된 동작 지원:

    1. 리버스 셸 (랩 전용)
  • 안전한 파일 쓰기 테스트 (비대화형 검증)
  • 자동화된 스캐닝, 웜과 같은 동작, 지속성(Persistence)이 없습니다.


    🧪 지원 동작

    1️⃣ 리버스 셸 (랩 전용)

    통제된 환경에서 원격 명령 실행 영향을 시연하는 데 사용됩니다.

    필요 사항:

    • 사용자 머신에서 실행 중인 리스너 (예: nc -lvnp 4444)

    2️⃣ 안전한 파일 쓰기 테스트

    셸을 실행하지 않고 악용을 확인할 수 있는 비파괴적 옵션입니다.

    다음과 같은 경우에 권장됩니다:

    • 처음 테스트할 때
    • 보고서 검증
    • 더 안전한 데모

    ▶️ 사용 흐름

    스크립트를 실행하면 다음과 같은 프롬프트가 표시됩니다:

    root@kitploit:~
    [?] Enter target IP address: 10.49.164.45
    [?] Enter target SSH port [22]: 22
    
    [?] Select action:
       1. Reverse Shell (requires listener on your machine)
       2. Test with file write (safe test)
    
    [?] Choose option [1 or 2]: 1
    
    [?] Enter your IP for reverse shell: 192.168.194.43
    [?] Enter port for reverse shell [4444]: 4444
    

    그러면 스크립트가 선택한 동작을 자동으로 수행합니다.


    🎯 학습 목표

    이 익스플로잇을 사용함으로써 다음을 이해하게 됩니다:

    • Erlang/OTP SSH 취약점이 어떻게 악용될 수 있는지
    • SSH 하위 시스템에서 부적절한 입력 처리가 왜 위험한지
    • 개념 증명(PoC) 테스트와 전체 악용의 차이
    • 실제 세계의 익스플로잇이 어떻게 사용자 친화적인 도구로 포장되는지

    🛡️ 윤리 및 책임

    이 도구는:

    • 실제 공격용으로 설계되지 않았습니다
    • TryHackMe 또는 승인된 테스트 시스템에서만 사용해야 합니다
    • 학습 도구로 취급해야 하며, 무기가 아닙니다

    사이버 보안을 배우고 있다면, 숙달은 절제와 자제에서 시작됩니다.


    🧩 랩 참고 정보

    • 플랫폼: TryHackMe
    • 룸: Erlang/OTP SSH CVE-2025-32433
    • 취약점: CVE-2025-32433

    ✍️ 작성자 메모

    악용 학습을 더 명확하고, 안전하며, 구조적으로 만들기 위해 제작되었습니다.

    학습자로서 이 내용을 검토하고 있다면:

    왜 작동하는지 이해하세요 — 단지 작동한다는 것만이 아니라.


    ✅ 즐거운 학습 되세요. 초대받은 곳에서만 시스템을 테스트하세요.

    도구 다운로드