该工具通过 mDNS(Zeroconf)发现本地网络中的 AirPlay 设备,并检测它们是否存在 CVE-2025-24132 “零点击” HTTP RCE 漏洞。发现的设备显示在简单的 GUI 中;点击设备可查看所有获取的属性。
zeroconf 包(pip install zeroconf)pip install PyQt5 zeroconf
或
pip install -r requirements.txt
python3 main.py
<名称> (IP 地址)。deviceid、model、osvers、features、srcvers 等)。发现:
zeroconf 浏览 _airplay._tcp.local. 服务。127.* 地址和重复项。属性提取:
info.properties)读取为字典。RCE 测试(CVE-2025-24132):
POST /pairing-init 请求。HTTP 响应,则将设备标记为易受攻击。GUI 更新:
self.device_info 中。