Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-24132-Scanner — mDNS 기반 AirPlay 장치 발견 도구로, 로컬 네트워크를 스캔하고 CVE-2025-24132 제로 클릭 HTTP RCE 취약점을 간단한 GUI 인터페이스로 테스트합니다. | Kitploit
도구/GitHubGitHub/feralthedogg/cve-2025-24132-scanner
ReconnaissanceVulnerability ScannersNetwork MappingExploitationWeb Application ExploitationInformation Gathering
GitHubferalthedogg/cve-2025-24132-scanner

CVE-2025-24132-Scanner

mDNS 기반 AirPlay 장치 발견 도구로, 로컬 네트워크를 스캔하고 CVE-2025-24132 제로 클릭 HTTP RCE 취약점을 간단한 GUI 인터페이스로 테스트합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
331년 전아직 검토되지 않음

영어 | 한국어


📄 개요

이 도구는 mDNS(Zeroconf)를 통해 로컬 네트워크에서 AirPlay 지원 장치를 검색하고, CVE-2025-24132 “제로 클릭” HTTP RCE 취약점을 테스트합니다. 검색된 장치는 간단한 GUI에 나열되며, 장치를 클릭하면 모든 검색된 속성을 볼 수 있습니다.


필수 조건

  • Python 3.7+
  • PyQt5
  • zeroconf 패키지 (pip install zeroconf)

설치

root@kitploit:~
pip install PyQt5 zeroconf

또는

root@kitploit:~
pip install -r requirements.txt

사용법

root@kitploit:~
python3 main.py
  • GUI가 열리고 동일 LAN에 있는 모든 AirPlay 장치를 자동으로 검색합니다.
  • 각 검색된 장치는 “Scanning…” 상태와 함께 “ ()”로 표시됩니다.
  • RCE 테스트가 완료되면 오른쪽 열이 취약 또는 안전으로 업데이트됩니다.

인터페이스

  • 왼쪽 열 (“Device”): <name> (IP address)를 표시합니다.
  • 오른쪽 열 (“RCE”): 취약점 상태를 표시합니다.
  • 한 번 클릭하면 장치 행이 확장되어 모든 mDNS TXT 속성(예: deviceid, model, osvers, features, srcvers 등)을 볼 수 있습니다.

작동 원리

  1. 검색:

    • zeroconf를 사용하여 _airplay._tcp.local. 서비스를 탐색합니다.
    • 127.* 주소와 중복 항목을 필터링합니다.
  2. 속성 추출:

    • 모든 TXT 레코드(info.properties)를 사전(dictionary)으로 읽어옵니다.
  3. RCE 테스트 (CVE-2025-24132):

    • 더미 리버스 셸 plist와 함께 HTTP POST /pairing-init 요청을 구성합니다.
    • 어떤 HTTP 응답이라도 수신되면 장치를 취약한 것으로 표시합니다.
  4. GUI 업데이트:

    • Qt 시그널을 내보내 새 행을 추가하고 나중에 상태를 업데이트합니다.
    • 각 장치의 전체 정보(TXT 필드 포함)를 self.device_info에 저장합니다.
도구 다운로드