Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/feralthedogg/cve-2025-24132-scanner
ReconocimientoEscáneres de VulnerabilidadesMapeo de RedesExplotaciónExplotación de Aplicaciones WebRecopilación de Información
GitHubferalthedogg/cve-2025-24132-scanner

CVE-2025-24132-Scanner

Herramienta de descubrimiento de dispositivos AirPlay basada en mDNS que escanea redes locales y prueba la vulnerabilidad CVE-2025-24132 de RCE HTTP sin clic con una interfaz gráfica simple.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
3hace 1 añoAún no revisado

EN | KR


📄 Resumen

Esta herramienta descubre dispositivos compatibles con AirPlay en tu red local mediante mDNS (Zeroconf) y los prueba para la vulnerabilidad CVE-2025-24132 de RCE "zero-click" por HTTP. Los dispositivos descubiertos se muestran en una interfaz gráfica simple; haz clic en un dispositivo para ver todas las propiedades obtenidas.


Requisitos previos

  • Python 3.7+
  • PyQt5
  • Paquete zeroconf (pip install zeroconf)

Instalación

root@kitploit:~
pip install PyQt5 zeroconf

o

root@kitploit:~
pip install -r requirements.txt

Uso

root@kitploit:~
python3 main.py
  • La GUI se abrirá y descubrirá automáticamente cualquier dispositivo AirPlay en la misma LAN.
  • Cada dispositivo descubierto se muestra como " ()" con un estado inicial "Escaneando…".
  • Una vez que la prueba RCE finalice, la columna derecha se actualizará a Vuln (vulnerable) o Safe (seguro).

Interfaz

  • Columna izquierda ("Dispositivo"): muestra <nombre> (dirección IP).
  • Columna derecha ("RCE"): muestra el estado de vulnerabilidad.
  • Haz clic único en una fila de dispositivo para expandirla y ver todas las propiedades mDNS TXT (por ejemplo, deviceid, model, osvers, features, srcvers, etc.).

Cómo funciona

  1. Descubrimiento:

    • Usa zeroconf para navegar por los servicios _airplay._tcp.local..
    • Filtra direcciones 127.* y duplicados.
  2. Extracción de propiedades:

    • Lee todos los registros TXT (info.properties) en un diccionario.
  3. Prueba RCE (CVE-2025-24132):

    • Construye un HTTP POST /pairing-init con un plist de reverse-shell ficticio.
    • Marca el dispositivo como vulnerable si se recibe cualquier respuesta HTTP.
  4. Actualización de la GUI:

    • Emite señales Qt para agregar una nueva fila y luego actualizar su estado.
    • Almacena la información completa de cada dispositivo (incluyendo campos TXT) en self.device_info.
Descargar herramienta