Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-24132-Scanner — mDNSベースのAirPlayデバイス検出ツール。ローカルネットワークをスキャンし、CVE-2025-24132のゼロクリックHTTP RCEの脆弱性をシンプルなGUIインターフェースでテストします。 | Kitploit
ツール/GitHubGitHub/feralthedogg/cve-2025-24132-scanner
偵察脆弱性スキャナーネットワークマッピングエクスプロイトウェブアプリケーション悪用情報収集
GitHubferalthedogg/cve-2025-24132-scanner

CVE-2025-24132-Scanner

mDNSベースのAirPlayデバイス検出ツール。ローカルネットワークをスキャンし、CVE-2025-24132のゼロクリックHTTP RCEの脆弱性をシンプルなGUIインターフェースでテストします。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
331年前未レビュー

EN | KR


📄 概要

このツールは、mDNS(Zeroconf)を介してローカルネットワーク上のAirPlay対応デバイスを検出し、CVE-2025-24132 “ゼロクリック” HTTP RCE脆弱性がないかテストします。検出されたデバイスはシンプルなGUIに一覧表示され、デバイスをクリックすると取得したすべてのプロパティを表示できます。


前提条件

  • Python 3.7+
  • PyQt5
  • zeroconf パッケージ(pip install zeroconf)

インストール

root@kitploit:~
pip install PyQt5 zeroconf

または

root@kitploit:~
pip install -r requirements.txt

使用方法

root@kitploit:~
python3 main.py
  • GUIが起動し、同じLAN上にあるAirPlayデバイスを自動的に検出します。
  • 検出された各デバイスは “ ()” として表示され、初期ステータスは “Scanning…” です。
  • RCEテストが完了すると、右側の列が Vuln(脆弱)または Safe(安全)に更新されます。

インターフェース

  • 左の列(“Device”): <name> (IP address) を表示します。
  • 右の列(“RCE”): 脆弱性ステータスを表示します。
  • デバイスの行をシングルクリックすると展開され、すべてのmDNS TXTプロパティを表示できます (例: deviceid、model、osvers、features、srcvers など)。

動作の仕組み

  1. 検出:

    • zeroconf を使用して _airplay._tcp.local. サービスをブラウズします。
    • 127.* アドレスと重複を除外します。
  2. プロパティ抽出:

    • すべてのTXTレコード(info.properties)を辞書に読み込みます。
  3. RCEテスト(CVE-2025-24132):

    • ダミーのリバースシェルplistを含むHTTP POST /pairing-init リクエストを構築します。
    • いずれかの HTTP 応答を受信した場合、デバイスを脆弱としてマークします。
  4. GUI更新:

    • Qtシグナルを発行して新しい行を追加し、後でそのステータスを更新します。
    • 各デバイスの完全な情報(TXTフィールドを含む)を self.device_info に保存します。
ツールをダウンロード