이 익스플로잇 스크립트는 TryHackMe 랩 환경에서 Erlang/OTP SSH 취약점 CVE-2025-32433의 악용을 간소화하도록 설계되었습니다.
이 프로젝트는 공식 TryHackMe 룸에서의 학습 및 실습 전용입니다: https://tryhackme.com/room/erlangotpsshcve202532433
소유하지 않았거나 명시적 테스트 권한이 없는 시스템에 이 도구를 사용하지 마십시오.

이 익스플로잇 스크립트는 TryHackMe 랩 환경에서 Erlang/OTP SSH 취약점 CVE-2025-32433의 악용(exploitation)을 단순화하도록 설계되었습니다.
목표는 다음과 같습니다:
이를 통해 학습자는 단순히 명령어를 복사하는 것이 아니라 취약점 이해에 집중할 수 있습니다.
취약한 Erlang/OTP SSH 서비스와 상호작용
필요한 입력을 사용자에게 안내
두 가지 통제된 동작 지원:
자동화된 스캐닝, 웜과 같은 동작, 지속성(Persistence)이 없습니다.
통제된 환경에서 원격 명령 실행 영향을 시연하는 데 사용됩니다.
필요 사항:
nc -lvnp 4444)셸을 실행하지 않고 악용을 확인할 수 있는 비파괴적 옵션입니다.
다음과 같은 경우에 권장됩니다:
스크립트를 실행하면 다음과 같은 프롬프트가 표시됩니다:
[?] Enter target IP address: 10.49.164.45
[?] Enter target SSH port [22]: 22
[?] Select action:
1. Reverse Shell (requires listener on your machine)
2. Test with file write (safe test)
[?] Choose option [1 or 2]: 1
[?] Enter your IP for reverse shell: 192.168.194.43
[?] Enter port for reverse shell [4444]: 4444
그러면 스크립트가 선택한 동작을 자동으로 수행합니다.
이 익스플로잇을 사용함으로써 다음을 이해하게 됩니다:
이 도구는:
사이버 보안을 배우고 있다면, 숙달은 절제와 자제에서 시작됩니다.
악용 학습을 더 명확하고, 안전하며, 구조적으로 만들기 위해 제작되었습니다.
학습자로서 이 내용을 검토하고 있다면:
왜 작동하는지 이해하세요 — 단지 작동한다는 것만이 아니라.
✅ 즐거운 학습 되세요. 초대받은 곳에서만 시스템을 테스트하세요.