
إثبات المفهوم (PoC) لاستغلال CVE-2024-7014 (EvilVideo)
إثبات المفهوم لثغرة CVE-2024-7014 (EvilVideo) في تطبيق Telegram لنظام Android (الإصدارات 10.14.4 والإصدارات الأقدم). يقوم البرنامج برفع ملف ضار متنكر كفيديو إلى قناة Telegram، مستغلاً الثغرة الأمنية لتثبيت برامج ضارة أو إعادة توجيه المستخدمين.
pyTelegramBotAPI (pip install pyTelegramBotAPI).Poc_CVE_2024_7014.txt) وصورة الصورة المصغرة (thumbnail.jpg) في نفس الدليل.ابدأ بالملف Poc_CVE_2024_7014.txt (الذي يحتوي على الحمولة HTML). بعد الانتهاء من التعديلات (مثل تحديث رابط تحميل APK)، أعد تسميته إلى malicious_video.mp4. هذا يخفي الملف كفيديو، مستغلاً الثغرة الأمنية.
- مثال: قم بتحرير Poc_CVE_2024_7014.txt، ثم احفظه باسم malicious_video.mp4.
يمكن للبرنامج تضمين صورة مصغرة (thumbnail.jpg) لجعل "الفيديو" يبدو أكثر مصداقية. لتغيير الصورة المصغرة، استبدل thumbnail.jpg بالصورة التي تريدها (الحجم الموصى به: 320×180 بكسل)
![]() |
![]() |