该漏洞利用脚本旨在简化在 TryHackMe 实验室环境中利用 Erlang/OTP SSH 漏洞(CVE-2025-32433)的过程。
本项目严格用于学习和实验室实践,仅限于官方 TryHackMe 房间: https://tryhackme.com/room/erlangotpsshcve202532433
不得将此工具用于您未拥有或未经明确许可测试的系统。

此漏洞利用脚本旨在简化在 TryHackMe 实验室环境中对 Erlang/OTP SSH 漏洞 CVE-2025-32433 的利用过程。
其目标包括:
帮助学习者专注于理解漏洞原理,而不仅仅是复制命令。
与存在漏洞的 Erlang/OTP SSH 服务进行交互
引导用户输入所需信息
支持两种受控操作:
无自动化扫描、无蠕虫式行为、无持久化机制。
用于在受控环境中演示远程命令执行的影响。
要求:
nc -lvnp 4444)一种非破坏性选项,用于在不生成 Shell 的情况下确认利用成功。
推荐用于:
运行脚本时,您将看到如下提示:
[?] 输入目标 IP 地址:10.49.164.45
[?] 输入目标 SSH 端口 [22]:22
[?] 选择操作:
1. 反向 Shell(需要在您的机器上运行监听器)
2. 文件写入测试(安全测试)
[?] 选择选项 [1 或 2]:1
[?] 输入用于反向 Shell 的您的 IP:192.168.194.43
[?] 输入反向 Shell 端口 [4444]:4444
脚本将自动执行所选操作。
通过使用此漏洞利用脚本,您将理解:
此工具:
如果您正在学习网络安全,掌握始于自律与克制。
旨在让漏洞利用学习变得更清晰、更安全、更有条理。
如果您是学习者,正在审查此内容:
理解它为什么有效——而不仅仅是它有效。
✅ 祝学习愉快。仅在被邀请的地方破坏系统。