Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2025-32433_rce_exploit — Este script de exploração foi projetado para simplificar a exploração da vulnerabilidade SSH do Erlang/OTP CVE-2025-32433 no ambiente de laboratório TryHackMe. | Kitploit
Ferramentas/GitHubGitHub/giriaryan694-a11y/cve-2025-32433_rce_exploit
Análise de VulnerabilidadesExploraçãoShellcodeTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso RemotoExploração de BináriosLabs e PráticaArchived
GitHubgiriaryan694-a11y/cve-2025-32433_rce_exploit

cve-2025-32433_rce_exploit

Este script de exploração foi projetado para simplificar a exploração da vulnerabilidade SSH do Erlang/OTP CVE-2025-32433 no ambiente de laboratório TryHackMe.

Ver Repositório
3há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Erlang/OTP SSH – CVE-2025-32433 (Laboratório TryHackMe)

⚠️ Apenas para Uso Educacional

Este projeto é estritamente para aprendizado e prática em laboratório na sala oficial do TryHackMe: https://tryhackme.com/room/erlangotpsshcve202532433

Não use esta ferramenta contra sistemas que você não possui ou não tem permissão explícita para testar.


Captura de Tela

Captura de Tela


📌 Visão Geral

Este script de exploit foi projetado para simplificar a exploração da vulnerabilidade Erlang/OTP SSH CVE-2025-32433 no ambiente de laboratório do TryHackMe.

O objetivo é:

  • Reduzir etapas manuais
  • Fornecer prompts guiados
  • Permitir testes seguros ou execução de shell reverso controlado dentro do laboratório

Isso ajuda os alunos a focar em entender a vulnerabilidade, não apenas copiar comandos.


🧠 O Que Este Exploit Faz

  • Interage com um serviço SSH Erlang/OTP vulnerável

  • Guia o usuário pelas entradas necessárias

  • Suporta duas ações controladas:

    1. Shell reverso (apenas laboratório)
    2. Teste de escrita segura de arquivo (verificação não interativa)

Sem varredura automatizada, sem comportamento de worm, sem persistência.


🧪 Ações Suportadas

1️⃣ Shell Reverso (Apenas Laboratório)

Usado para demonstrar o impacto da execução remota de comandos em um ambiente controlado.

Requer:

  • Um listener em execução na sua máquina (ex., nc -lvnp 4444)

2️⃣ Teste de Escrita Segura de Arquivo

Uma opção não destrutiva para confirmar a exploração sem gerar um shell.

Recomendado para:

  • Testes pela primeira vez
  • Validação de relatórios
  • Demonstrações mais seguras

▶️ Fluxo de Uso

Ao executar o script, você será solicitado da seguinte forma:

root@kitploit:~
[?] Enter target IP address: 10.49.164.45
[?] Enter target SSH port [22]: 22

[?] Select action:
   1. Reverse Shell (requires listener on your machine)
   2. Test with file write (safe test)

[?] Choose option [1 or 2]: 1

[?] Enter your IP for reverse shell: 192.168.194.43
[?] Enter port for reverse shell [4444]: 4444

O script então executa a ação selecionada automaticamente.


🎯 Objetivos de Aprendizado

Ao usar este exploit, você entenderá:

  • Como as vulnerabilidades do Erlang/OTP SSH podem ser abusadas
  • Por que o tratamento inadequado de entrada em subsistemas SSH é perigoso
  • A diferença entre teste de prova de conceito e exploração completa
  • Como exploits do mundo real são frequentemente empacotados em ferramentas amigáveis

🛡️ Ética e Responsabilidade

Esta ferramenta:

  • Não foi projetada para ataques do mundo real
  • Deve ser usada apenas em TryHackMe ou sistemas de teste autorizados
  • Deve ser tratada como um artefato de aprendizado, não uma arma

Se você está aprendendo segurança cibernética, o domínio começa com disciplina e moderação.


🧩 Referência do Laboratório

  • Plataforma: TryHackMe
  • Sala: Erlang/OTP SSH CVE-2025-32433
  • Vulnerabilidade: CVE-2025-32433

✍️ Notas do Autor

Construído para tornar o aprendizado de exploração mais claro, seguro e estruturado.

Se você está revisando isso como aluno:

Entenda por que funciona — não apenas que funciona.


✅ Bons estudos. Quebre sistemas apenas onde você for convidado.

Baixar ferramenta