Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/feralthedogg/cve-2025-24132-scanner
ReconhecimentoScanners de VulnerabilidadesMapeamento de RedeExploraçãoExploração de Aplicações WebColeta de Informações
GitHubferalthedogg/cve-2025-24132-scanner

CVE-2025-24132-Scanner

Ferramenta de descoberta de dispositivos AirPlay baseada em mDNS que escaneia redes locais e testa a vulnerabilidade RCE HTTP zero-click CVE-2025-24132 com uma interface GUI simples.

Ver Repositório
312há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

EN | KR


📄 Visão Geral

Esta ferramenta descobre dispositivos compatíveis com AirPlay na sua rede local via mDNS (Zeroconf) e os testa para a vulnerabilidade de RCE HTTP “zero-click” CVE-2025-24132. Os dispositivos descobertos são listados em uma interface gráfica simples; clique em um dispositivo para ver todas as propriedades obtidas.


Pré-requisitos

  • Python 3.7+
  • PyQt5
  • Pacote zeroconf (pip install zeroconf)

Instalação

pip install PyQt5 zeroconf

ou

pip install -r requirements.txt

Uso

python3 main.py
  • A interface gráfica será aberta e descobrirá automaticamente quaisquer dispositivos AirPlay na mesma LAN.
  • Cada dispositivo descoberto aparece como “ ()” com um status inicial de “Scanning…”.
  • Quando o teste de RCE terminar, a coluna da direita será atualizada para Vuln (vulnerável) ou Safe (seguro).

Interface

  • Coluna esquerda (“Device”): exibe <name> (endereço IP).
  • Coluna direita (“RCE”): mostra o status de vulnerabilidade.
  • Clique único em uma linha de dispositivo para expandi-la e ver todas as propriedades TXT de mDNS (ex.: deviceid, model, osvers, features, srcvers, etc.).

Como Funciona

  1. Descoberta:

    • Usa zeroconf para procurar serviços _airplay._tcp.local..
    • Filtra endereços 127.* e duplicados.
  2. Extração de Propriedades:

    • Lê todos os registros TXT (info.properties) em um dicionário.
  3. Teste de RCE (CVE-2025-24132):

    • Cria uma requisição HTTP POST /pairing-init com um plist de reverse shell fictício.
    • Marca o dispositivo como vulnerável se qualquer resposta HTTP for recebida.
  4. Atualização da Interface:

    • Emite sinais Qt para adicionar uma nova linha e posteriormente atualizar seu status.
    • Armazena as informações completas de cada dispositivo (incluindo campos TXT) em self.device_info.
Baixar ferramenta