Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
POC_CVE-2025-32433 — Exploit de prova de conceito para CVE-2025-32433 com modos de ataque simulados e reais, incluindo um servidor C2 baseado em Flask para callbacks de reverse shell e simulação de pós-exploração. | Kitploit
Ferramentas/GitHubGitHub/ekomssavior/poc_cve-2025-32433
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoComando e ControleRed TeamingDesenvolvimento de Payloads
GitHubekomssavior/poc_cve-2025-32433

POC_CVE-2025-32433

Exploit de prova de conceito para CVE-2025-32433 com modos de ataque simulados e reais, incluindo um servidor C2 baseado em Flask para callbacks de reverse shell e simulação de pós-exploração.

Ver Repositório
5214há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

⚠️ Aviso Ético

Este repositório contém código que demonstra um CVE real (CVE-2025-32433).
Use-o apenas em ambientes onde você tenha autorização explícita.

Nunca teste este exploit contra sistemas que você não possui ou gerencia.
O uso não autorizado é ilegal, antiético e prejudicial à comunidade de cibersegurança.

POC simulado e real para CVE-2025-32433

Meu amigo Chocapikk me mostrou este POC encontrado erling_cve.py, fiquei intrigado e quis testá-lo em um ambiente seguro.

você tem duas opções com este repositório. o script simulado seguro e o sistema que descrevo abaixo.

ou você pode utilizar o verdadeiro erling_cve.py (de forma ética, com cautela e apenas em redes que você tem permissão para testar)

antes de usar esta ferramenta para testar ou executar um exploit real, confira meu amigo m0usemm0use e seu script Python para encontrar alvos vulneráveis do CVE-2025-32433!!!!

https://github.com/m0usem0use/erl_mouse


Versão SIMULADA do exploit para CVE-2025-32433

Configurar o Servidor C2

construir um C2 baseado em Python Flask : poderoso para callbacks de bots ou reverse shells.

Execute este script de configuração no servidor C2

apt update && apt install python3-pip git -y

sudo apt install python3-flask

mkdir ~/c2

cd ~/c2

nano c2_server.py (cole o script c2_server e edite conforme necessário)

execute

python3 c2_server.py

bots (ou scripts de teste) podem fazer curl para casa assim

curl -X POST http://:8080/report -d "Bot is online"

Configurar Python venv no Kali

mkdir ~/ssh-bot-lab && cd ~/ssh-bot-lab

Criar um ambiente virtual Python

python3 -m venv venv

source venv/bin/activate

sudo apt install python3-requests

Testar o Callback

nano test_callback.py (cole o script test_callback e edite conforme necessário)

execute o callback

python3 test_callback.py

Você agora oficialmente tem

Um venv funcional

Um C2 em nuvem ativo

Injeção de callback funcional

-Você precisa que a máquina alvo/vítima tenha um processo ou serviço Erlang exposto (ou simulado)


O QUE FAZ O erling_cve.py?

Conecta à porta 22 de um IP alvo

Envia uma string de versão SSH falsa

Envia um pacote malicioso (provavelmente para desencadear uma vulnerabilidade — fingindo abusar de algo como o manipulador SSH não documentado do Erlang ou um buffer overflow)

Dispara um reverse shell de volta ao IP do atacante

Simula pós-exploração executando comandos como whoami, uname, e falsa "exfiltração de credenciais" para /tmp/exfil.log

Pegaremos nosso PoC encontrado (tipo Erlang) e

Torná-lo funcional dentro do venv do Kali

Conectá-lo para reportar ao nosso C2 em nuvem quando o "ataque" for executado

Executá-lo de forma ética e segura dentro de um laboratório controlado

Observá-lo gerar /tmp/exfil.log para simular dados roubados


a partir da máquina Kali

nano poc_erlang_test.py

-cole o poc_erlang_test.py e edite conforme necessário

Abrir um Listener

em um novo terminal execute

nc -lvnp 4444

execute poc

python poc_erlang_test.py --real

Baixar ferramenta