Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-24132-Scanner — mDNS-basiertes AirPlay-Geräteerkennungstool, das lokale Netzwerke scannt und auf die CVE-2025-24132 Zero-Click HTTP RCE-Schwachstelle testet, mit einer einfachen GUI-Oberfläche. | Kitploit
Tools/GitHubGitHub/feralthedogg/cve-2025-24132-scanner
AufklärungSchwachstellenscannerNetzwerkkartierungExploitationWebanwendungs-ExploitationInformationsbeschaffung
GitHubferalthedogg/cve-2025-24132-scanner

CVE-2025-24132-Scanner

mDNS-basiertes AirPlay-Geräteerkennungstool, das lokale Netzwerke scannt und auf die CVE-2025-24132 Zero-Click HTTP RCE-Schwachstelle testet, mit einer einfachen GUI-Oberfläche.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
33vor 1 JahrNoch nicht geprüft

EN | KR


📄 Übersicht

Dieses Tool erkennt AirPlay-fähige Geräte in Ihrem lokalen Netzwerk über mDNS (Zeroconf) und testet sie auf die CVE-2025-24132 „Null-Klick“-HTTP-RCE-Sicherheitslücke. Erkannte Geräte werden in einer einfachen GUI aufgelistet; klicken Sie auf ein Gerät, um alle abgerufenen Eigenschaften anzuzeigen.


Voraussetzungen

  • Python 3.7+
  • PyQt5
  • zeroconf-Paket (pip install zeroconf)

Installation

root@kitploit:~
pip install PyQt5 zeroconf

oder

root@kitploit:~
pip install -r requirements.txt

Verwendung

root@kitploit:~
python3 main.py
  • Die GUI wird geöffnet und erkennt automatisch alle AirPlay-Geräte im selben LAN.
  • Jedes erkannte Gerät wird als „<Gerätename> ()“ mit dem anfänglichen Status „Scannen…“ angezeigt.
  • Sobald der RCE-Test abgeschlossen ist, wird die rechte Spalte auf Vuln (anfällig) oder Safe (sicher) aktualisiert.

Schnittstelle

  • Linke Spalte („Gerät“): zeigt <name> (IP-Adresse).
  • Rechte Spalte („RCE“): zeigt den Schwachstellenstatus.
  • Einzelklick auf eine Gerätezeile erweitert diese und zeigt alle mDNS TXT-Eigenschaften an (z. B. deviceid, model, osvers, features, srcvers usw.).

So funktioniert es

  1. Erkennung:

    • Verwendet zeroconf, um nach _airplay._tcp.local.-Diensten zu suchen.
    • Filtert 127.*-Adressen und Duplikate heraus.
  2. Eigenschaftsextraktion:

    • Liest alle TXT-Einträge (info.properties) in ein Wörterbuch.
  3. RCE-Test (CVE-2025-24132):

    • Erstellt ein HTTP POST /pairing-init mit einer Dummy-Reverse-Shell-Plist.
    • Markiert das Gerät als anfällig, wenn irgendeine HTTP-Antwort empfangen wird.
  4. GUI-Aktualisierung:

    • Sendet Qt-Signale, um eine neue Zeile hinzuzufügen und später deren Status zu aktualisieren.
    • Speichert alle Geräteinformationen (einschließlich TXT-Felder) in self.device_info.
Tool herunterladen