Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-24132-Scanner — Outil de découverte de périphériques AirPlay basé sur mDNS qui scanne les réseaux locaux et teste la vulnérabilité CVE-2025-24132 (RCE HTTP sans clic) avec une interface graphique simple. | Kitploit
Outils/GitHubGitHub/feralthedogg/cve-2025-24132-scanner
ReconnaissanceScanners de VulnérabilitésCartographie RéseauExploitationExploitation d'Applications WebCollecte d'Informations
GitHubferalthedogg/cve-2025-24132-scanner

CVE-2025-24132-Scanner

Outil de découverte de périphériques AirPlay basé sur mDNS qui scanne les réseaux locaux et teste la vulnérabilité CVE-2025-24132 (RCE HTTP sans clic) avec une interface graphique simple.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
312il y a 1 anPas encore vérifié
Partager

EN | KR


📄 Aperçu

Cet outil découvre les appareils compatibles AirPlay sur votre réseau local via mDNS (Zeroconf) et les teste pour la vulnérabilité CVE-2025-24132 « zero-click » HTTP RCE. Les appareils découverts sont listés dans une interface graphique simple ; cliquez sur un appareil pour voir toutes les propriétés récupérées.


Prérequis

  • Python 3.7+
  • PyQt5
  • package zeroconf (pip install zeroconf)

Installation

pip install PyQt5 zeroconf

ou

pip install -r requirements.txt

Utilisation

python3 main.py
  • L'interface graphique s'ouvrira et découvrira automatiquement tous les appareils AirPlay sur le même LAN.
  • Chaque appareil découvert s'affiche sous la forme « () » avec un statut initial « Scanning… ».
  • Une fois le test RCE terminé, la colonne de droite se mettra à jour pour indiquer Vuln (vulnérable) ou Safe (sûr).

Interface

  • Colonne de gauche (« Device ») : affiche <name> (adresse IP).
  • Colonne de droite (« RCE ») : affiche le statut de vulnérabilité.
  • Clic simple sur une ligne d'appareil pour développer et voir toutes les propriétés TXT mDNS (par ex. deviceid, model, osvers, features, srcvers, etc.).

Fonctionnement

  1. Découverte :

    • Utilise zeroconf pour parcourir les services _airplay._tcp.local..
    • Filtre les adresses 127.* et les doublons.
  2. Extraction des propriétés :

    • Lit tous les enregistrements TXT (info.properties) dans un dictionnaire.
  3. Test RCE (CVE-2025-24132) :

    • Construit une requête HTTP POST /pairing-init avec un fichier plist de reverse-shell factice.
    • Marque l'appareil comme vulnérable si une réponse HTTP est reçue.
  4. Mise à jour de l'interface :

    • Émet des signaux Qt pour ajouter une nouvelle ligne et mettre à jour son statut plus tard.
    • Stocke les informations complètes de chaque appareil (y compris les champs TXT) dans self.device_info.
Télécharger l’outil