Este script de exploração foi projetado para simplificar a exploração da vulnerabilidade SSH do Erlang/OTP CVE-2025-32433 no ambiente de laboratório TryHackMe.
Este projeto é estritamente para aprendizado e prática em laboratório na sala oficial do TryHackMe: https://tryhackme.com/room/erlangotpsshcve202532433
Não use esta ferramenta contra sistemas que você não possui ou não tem permissão explícita para testar.

Este script de exploit foi projetado para simplificar a exploração da vulnerabilidade Erlang/OTP SSH CVE-2025-32433 no ambiente de laboratório do TryHackMe.
O objetivo é:
Isso ajuda os alunos a focar em entender a vulnerabilidade, não apenas copiar comandos.
Interage com um serviço SSH Erlang/OTP vulnerável
Guia o usuário pelas entradas necessárias
Suporta duas ações controladas:
Sem varredura automatizada, sem comportamento de worm, sem persistência.
Usado para demonstrar o impacto da execução remota de comandos em um ambiente controlado.
Requer:
nc -lvnp 4444)Uma opção não destrutiva para confirmar a exploração sem gerar um shell.
Recomendado para:
Ao executar o script, você será solicitado da seguinte forma:
[?] Enter target IP address: 10.49.164.45
[?] Enter target SSH port [22]: 22
[?] Select action:
1. Reverse Shell (requires listener on your machine)
2. Test with file write (safe test)
[?] Choose option [1 or 2]: 1
[?] Enter your IP for reverse shell: 192.168.194.43
[?] Enter port for reverse shell [4444]: 4444
O script então executa a ação selecionada automaticamente.
Ao usar este exploit, você entenderá:
Esta ferramenta:
Se você está aprendendo segurança cibernética, o domínio começa com disciplina e moderação.
Construído para tornar o aprendizado de exploração mais claro, seguro e estruturado.
Se você está revisando isso como aluno:
Entenda por que funciona — não apenas que funciona.
✅ Bons estudos. Quebre sistemas apenas onde você for convidado.