
Ferramenta de descoberta de dispositivos AirPlay baseada em mDNS que escaneia redes locais e testa a vulnerabilidade RCE HTTP zero-click CVE-2025-24132 com uma interface GUI simples.
Esta ferramenta descobre dispositivos compatíveis com AirPlay na sua rede local via mDNS (Zeroconf) e os testa para a vulnerabilidade de RCE HTTP “zero-click” CVE-2025-24132. Os dispositivos descobertos são listados em uma interface gráfica simples; clique em um dispositivo para ver todas as propriedades obtidas.
zeroconf (pip install zeroconf)pip install PyQt5 zeroconf
ou
pip install -r requirements.txt
python3 main.py
<name> (endereço IP).deviceid, model, osvers, features, srcvers, etc.).Descoberta:
zeroconf para procurar serviços _airplay._tcp.local..127.* e duplicados.Extração de Propriedades:
info.properties) em um dicionário.Teste de RCE (CVE-2025-24132):
POST /pairing-init com um plist de reverse shell fictício.HTTP for recebida.Atualização da Interface:
self.device_info.