
Strumento di discovery di dispositivi AirPlay basato su mDNS che scansiona le reti locali e testa la vulnerabilità zero-click HTTP RCE CVE-2025-24132 con una semplice interfaccia GUI.
Questo strumento rileva i dispositivi compatibili con AirPlay sulla tua rete locale tramite mDNS (Zeroconf) e li testa per la vulnerabilità CVE-2025-24132 “zero-click” HTTP RCE. I dispositivi rilevati vengono elencati in una semplice GUI; fai clic su un dispositivo per visualizzare tutte le proprietà recuperate.
zeroconf (pip install zeroconf)pip install PyQt5 zeroconf
oppure
pip install -r requirements.txt
python3 main.py
<name> (indirizzo IP).deviceid, model, osvers, features, srcvers, ecc.).Rilevamento:
zeroconf per cercare i servizi _airplay._tcp.local..127.* e i duplicati.Estrazione delle proprietà:
info.properties) in un dizionario.Test RCE (CVE-2025-24132):
POST /pairing-init con una plist di reverse shell fittizia.HTTP.Aggiornamento GUI:
self.device_info.