Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/giriaryan694-a11y/cve-2025-32433_rce_exploit
漏洞分析漏洞利用Shellcode渗透测试学习与教育远程访问工具二进制利用实验室与实践Archived

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
GitHub
giriaryan694-a11y/cve-2025-32433_rce_exploit

cve-2025-32433_rce_exploit

该漏洞利用脚本旨在简化在 TryHackMe 实验室环境中利用 Erlang/OTP SSH 漏洞(CVE-2025-32433)的过程。

查看仓库
38个月前尚未审核
分享

Erlang/OTP SSH – CVE-2025-32433 (TryHackMe 实验室)

⚠️ 仅供教育用途

本项目严格用于学习和实验室实践,仅限于官方 TryHackMe 房间: https://tryhackme.com/room/erlangotpsshcve202532433

不得将此工具用于您未拥有或未经明确许可测试的系统。


截图

Screenshot


📌 概述

此漏洞利用脚本旨在简化在 TryHackMe 实验室环境中对 Erlang/OTP SSH 漏洞 CVE-2025-32433 的利用过程。

其目标包括:

  • 减少手动步骤
  • 提供引导式提示
  • 在实验室内允许安全测试或受控的反向 Shell 执行

帮助学习者专注于理解漏洞原理,而不仅仅是复制命令。


🧠 此漏洞利用脚本的功能

  • 与存在漏洞的 Erlang/OTP SSH 服务进行交互

  • 引导用户输入所需信息

  • 支持两种受控操作:

    1. 反向 Shell(仅限实验室)
    2. 安全文件写入测试(非交互式验证)

无自动化扫描、无蠕虫式行为、无持久化机制。


🧪 支持的操作

1️⃣ 反向 Shell(仅限实验室)

用于在受控环境中演示远程命令执行的影响。

要求:

  • 在您的机器上运行一个监听器(例如 nc -lvnp 4444)

2️⃣ 安全文件写入测试

一种非破坏性选项,用于在不生成 Shell 的情况下确认利用成功。

推荐用于:

  • 首次测试
  • 报告验证
  • 更安全的演示

▶️ 使用流程

运行脚本时,您将看到如下提示:

root@kitploit:~
[?] 输入目标 IP 地址:10.49.164.45
[?] 输入目标 SSH 端口 [22]:22

[?] 选择操作:
   1. 反向 Shell(需要在您的机器上运行监听器)
   2. 文件写入测试(安全测试)

[?] 选择选项 [1 或 2]:1

[?] 输入用于反向 Shell 的您的 IP:192.168.194.43
[?] 输入反向 Shell 端口 [4444]:4444

脚本将自动执行所选操作。


🎯 学习目标

通过使用此漏洞利用脚本,您将理解:

  • Erlang/OTP SSH 漏洞如何被滥用
  • SSH 子系统中不当的输入处理为何危险
  • 概念验证测试与完整利用之间的区别
  • 现实世界中的漏洞利用工具如何常被包装成用户友好型工具

🛡️ 道德与责任

此工具:

  • 并非为现实世界攻击而设计
  • 只能在TryHackMe 或授权测试系统上使用
  • 应被视为学习素材,而非武器

如果您正在学习网络安全,掌握始于自律与克制。


🧩 实验室参考

  • 平台:TryHackMe
  • 房间:Erlang/OTP SSH CVE-2025-32433
  • 漏洞编号:CVE-2025-32433

✍️ 作者备注

旨在让漏洞利用学习变得更清晰、更安全、更有条理。

如果您是学习者,正在审查此内容:

理解它为什么有效——而不仅仅是它有效。


✅ 祝学习愉快。仅在被邀请的地方破坏系统。

下载工具