EN | KR
📄 Panoramica
Questo strumento rileva i dispositivi compatibili con AirPlay sulla tua rete locale tramite mDNS (Zeroconf) e li testa per la vulnerabilità CVE-2025-24132 “zero-click” HTTP RCE. I dispositivi rilevati vengono elencati in una semplice GUI; fai clic su un dispositivo per visualizzare tutte le proprietà recuperate.
Prerequisiti
- Python 3.7+
- PyQt5
- pacchetto
zeroconf (pip install zeroconf)
Installazione
pip install PyQt5 zeroconf
oppure
pip install -r requirements.txt
Uso
- La GUI si aprirà e rileverà automaticamente tutti i dispositivi AirPlay sulla stessa LAN.
- Ogni dispositivo rilevato viene mostrato come “ ()” con uno stato iniziale “Scanning…”.
- Al termine del test RCE, la colonna di destra si aggiornerà a Vuln (vulnerabile) o Safe (sicuro).
Interfaccia
- Colonna di sinistra (“Device”): visualizza
<name> (indirizzo IP).
- Colonna di destra (“RCE”): mostra lo stato della vulnerabilità.
- Fai clic singolo su una riga del dispositivo per espanderla e visualizzare tutte le proprietà TXT mDNS
(ad es.
deviceid, model, osvers, features, srcvers, ecc.).
Come funziona
-
Rilevamento:
- Usa
zeroconf per cercare i servizi _airplay._tcp.local..
- Filtra gli indirizzi
127.* e i duplicati.
-
Estrazione delle proprietà:
- Legge tutti i record TXT (
info.properties) in un dizionario.
-
Test RCE (CVE-2025-24132):
- Costruisce una richiesta HTTP
POST /pairing-init con una plist di reverse shell fittizia.
- Segna il dispositivo come vulnerabile se riceve qualsiasi risposta
HTTP.
-
Aggiornamento GUI:
- Emette segnali Qt per aggiungere una nuova riga e aggiornarne successivamente lo stato.
- Memorizza le informazioni complete di ogni dispositivo (inclusi i campi TXT) in
self.device_info.