
mDNS 기반 AirPlay 장치 발견 도구로, 로컬 네트워크를 스캔하고 CVE-2025-24132 제로 클릭 HTTP RCE 취약점을 간단한 GUI 인터페이스로 테스트합니다.
이 도구는 mDNS(Zeroconf)를 통해 로컬 네트워크에서 AirPlay 지원 장치를 검색하고, CVE-2025-24132 “제로 클릭” HTTP RCE 취약점을 테스트합니다. 검색된 장치는 간단한 GUI에 나열되며, 장치를 클릭하면 모든 검색된 속성을 볼 수 있습니다.
zeroconf 패키지 (pip install zeroconf)pip install PyQt5 zeroconf
또는
pip install -r requirements.txt
python3 main.py
<name> (IP address)를 표시합니다.deviceid, model, osvers, features, srcvers 등)을 볼 수 있습니다.검색:
zeroconf를 사용하여 _airplay._tcp.local. 서비스를 탐색합니다.127.* 주소와 중복 항목을 필터링합니다.속성 추출:
info.properties)를 사전(dictionary)으로 읽어옵니다.RCE 테스트 (CVE-2025-24132):
POST /pairing-init 요청을 구성합니다.HTTP 응답이라도 수신되면 장치를 취약한 것으로 표시합니다.GUI 업데이트:
self.device_info에 저장합니다.