Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-24132-Scanner | Kitploit
Strumenti/GitHubGitHub/feralthedogg/cve-2025-24132-scanner
RicognizioneScanner di VulnerabilitàMappatura della ReteExploitSfruttamento di Applicazioni WebRaccolta Informazioni
GitHubferalthedogg/cve-2025-24132-scanner

CVE-2025-24132-Scanner

Vedi Repository
31 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

EN | KR


📄 Panoramica

Questo strumento rileva i dispositivi compatibili con AirPlay sulla tua rete locale tramite mDNS (Zeroconf) e li testa per la vulnerabilità CVE-2025-24132 “zero-click” HTTP RCE. I dispositivi rilevati vengono elencati in una semplice GUI; fai clic su un dispositivo per visualizzare tutte le proprietà recuperate.


Prerequisiti

  • Python 3.7+
  • PyQt5
  • pacchetto zeroconf (pip install zeroconf)

Installazione

root@kitploit:~
pip install PyQt5 zeroconf

oppure

root@kitploit:~
pip install -r requirements.txt

Uso

root@kitploit:~
python3 main.py
  • La GUI si aprirà e rileverà automaticamente tutti i dispositivi AirPlay sulla stessa LAN.
  • Ogni dispositivo rilevato viene mostrato come “ ()” con uno stato iniziale “Scanning…”.
  • Al termine del test RCE, la colonna di destra si aggiornerà a Vuln (vulnerabile) o Safe (sicuro).

Interfaccia

  • Colonna di sinistra (“Device”): visualizza <name> (indirizzo IP).
  • Colonna di destra (“RCE”): mostra lo stato della vulnerabilità.
  • Fai clic singolo su una riga del dispositivo per espanderla e visualizzare tutte le proprietà TXT mDNS (ad es. deviceid, model, osvers, features, srcvers, ecc.).

Come funziona

  1. Rilevamento:

    • Usa zeroconf per cercare i servizi _airplay._tcp.local..
    • Filtra gli indirizzi 127.* e i duplicati.
  2. Estrazione delle proprietà:

    • Legge tutti i record TXT (info.properties) in un dizionario.
  3. Test RCE (CVE-2025-24132):

    • Costruisce una richiesta HTTP POST /pairing-init con una plist di reverse shell fittizia.
    • Segna il dispositivo come vulnerabile se riceve qualsiasi risposta HTTP.
  4. Aggiornamento GUI:

    • Emette segnali Qt per aggiungere una nuova riga e aggiornarne successivamente lo stato.
    • Memorizza le informazioni complete di ogni dispositivo (inclusi i campi TXT) in self.device_info.
Scarica lo strumento