
mDNSベースのAirPlayデバイス検出ツール。ローカルネットワークをスキャンし、CVE-2025-24132のゼロクリックHTTP RCEの脆弱性をシンプルなGUIインターフェースでテストします。
このツールは、mDNS(Zeroconf)を介してローカルネットワーク上のAirPlay対応デバイスを検出し、CVE-2025-24132 “ゼロクリック” HTTP RCE脆弱性がないかテストします。検出されたデバイスはシンプルなGUIに一覧表示され、デバイスをクリックすると取得したすべてのプロパティを表示できます。
zeroconf パッケージ(pip install zeroconf)pip install PyQt5 zeroconf
または
pip install -r requirements.txt
python3 main.py
<name> (IP address) を表示します。deviceid、model、osvers、features、srcvers など)。検出:
zeroconf を使用して _airplay._tcp.local. サービスをブラウズします。127.* アドレスと重複を除外します。プロパティ抽出:
info.properties)を辞書に読み込みます。RCEテスト(CVE-2025-24132):
POST /pairing-init リクエストを構築します。HTTP 応答を受信した場合、デバイスを脆弱としてマークします。GUI更新:
self.device_info に保存します。