Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-24132-Scanner — Инструмент обнаружения устройств AirPlay на основе mDNS, который сканирует локальные сети и проверяет наличие уязвимости CVE-2025-24132 (zero-click HTTP RCE) с простым графическим интерфейсом. | Kitploit
Инструменты/GitHubGitHub/feralthedogg/cve-2025-24132-scanner
РазведкаСканеры уязвимостейКартирование сетиЭксплуатацияЭксплуатация веб-приложенийСбор информации
GitHubferalthedogg/cve-2025-24132-scanner

CVE-2025-24132-Scanner

Инструмент обнаружения устройств AirPlay на основе mDNS, который сканирует локальные сети и проверяет наличие уязвимости CVE-2025-24132 (zero-click HTTP RCE) с простым графическим интерфейсом.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
3121 год назадЕщё не проверено

EN | KR


📄 Обзор

Этот инструмент обнаруживает устройства, поддерживающие AirPlay, в вашей локальной сети через mDNS (Zeroconf) и проверяет их на наличие уязвимости CVE-2025-24132 «zero-click» HTTP RCE. Найденные устройства отображаются в простом графическом интерфейсе; щелкните по устройству, чтобы просмотреть все полученные свойства.


Необходимые компоненты

  • Python 3.7+
  • PyQt5
  • Пакет zeroconf (pip install zeroconf)

Установка

pip install PyQt5 zeroconf

или

pip install -r requirements.txt

Использование

python3 main.py
  • GUI откроется и автоматически обнаружит все устройства AirPlay в той же локальной сети.
  • Каждое обнаруженное устройство отображается как « ()» с начальным статусом «Scanning…».
  • После завершения теста на RCE правая колонка обновится на Уязв (уязвим) или Безопасен.

Интерфейс

  • Левая колонка («Device»): отображает <имя> (IP-адрес).
  • Правая колонка («RCE»): показывает статус уязвимости.
  • Одиночный щелчок по строке устройства раскрывает её и показывает все свойства mDNS TXT (например, deviceid, model, osvers, features, srcvers и т.д.).

Принцип работы

  1. Обнаружение:

    • Использует zeroconf для поиска сервисов _airplay._tcp.local..
    • Отфильтровывает адреса 127.* и дубликаты.
  2. Извлечение свойств:

    • Читает все TXT-записи (info.properties) в словарь.
  3. Тест на RCE (CVE-2025-24132):

    • Формирует HTTP-запрос POST /pairing-init с фиктивным plist обратного шелла.
    • Помечает устройство как уязвимое, если получен любой HTTP-ответ.
  4. Обновление GUI:

    • Испускает сигналы Qt для добавления новой строки и последующего обновления её статуса.
    • Хранит полную информацию о каждом устройстве (включая поля TXT) в self.device_info.
Скачать инструмент