Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-24132-Scanner — 基于mDNS的AirPlay设备发现工具,可扫描本地网络并测试CVE-2025-24132零点击HTTP RCE漏洞,具有简单的GUI界面。 | Kitploit
工具/GitHubGitHub/feralthedogg/cve-2025-24132-scanner
侦察漏洞扫描器网络映射漏洞利用Web应用程序漏洞利用信息收集
GitHubferalthedogg/cve-2025-24132-scanner

CVE-2025-24132-Scanner

基于mDNS的AirPlay设备发现工具,可扫描本地网络并测试CVE-2025-24132零点击HTTP RCE漏洞,具有简单的GUI界面。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
3121年前尚未审核

EN | KR


📄 概述

该工具通过 mDNS(Zeroconf)发现本地网络中的 AirPlay 设备,并检测它们是否存在 CVE-2025-24132 “零点击” HTTP RCE 漏洞。发现的设备显示在简单的 GUI 中;点击设备可查看所有获取的属性。


前提条件

  • Python 3.7+
  • PyQt5
  • zeroconf 包(pip install zeroconf)

安装

pip install PyQt5 zeroconf

或

pip install -r requirements.txt

使用方法

python3 main.py
  • GUI 将打开并自动发现同一局域网内的任何 AirPlay 设备。
  • 每个发现的设备显示为“<设备名称> ()”,初始状态为“扫描中...”。
  • RCE 测试完成后,右侧列将更新为 Vuln(易受攻击)或 Safe(安全)。

界面

  • 左列(“Device”):显示 <名称> (IP 地址)。
  • 右列(“RCE”):显示漏洞状态。
  • 单击设备行可展开并查看所有 mDNS TXT 属性(例如 deviceid、model、osvers、features、srcvers 等)。

工作原理

  1. 发现:

    • 使用 zeroconf 浏览 _airplay._tcp.local. 服务。
    • 过滤掉 127.* 地址和重复项。
  2. 属性提取:

    • 将所有 TXT 记录(info.properties)读取为字典。
  3. RCE 测试(CVE-2025-24132):

    • 构造一个带有伪反向 shell plist 的 HTTP POST /pairing-init 请求。
    • 如果收到任何 HTTP 响应,则将设备标记为易受攻击。
  4. GUI 更新:

    • 发射 Qt 信号以添加新行,随后更新其状态。
    • 将每个设备的完整信息(包括 TXT 字段)存储在 self.device_info 中。
下载工具