Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PoC-for-CVE-2024-7014-Exploit — إثبات المفهوم (PoC) لاستغلال CVE-2024-7014 (EvilVideo) | Kitploit
أدوات/GitHubGitHub/absholi7ly/poc-for-cve-2024-7014-exploit
أمان أندرويدتوليد الحمولةالاستغلالاستغلال تطبيقات الويبأمن الجوالالهندسة الاجتماعية
GitHubabsholi7ly/poc-for-cve-2024-7014-exploit

PoC-for-CVE-2024-7014-Exploit

إثبات المفهوم (PoC) لاستغلال CVE-2024-7014 (EvilVideo)

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1213منذ سنة واحدةلم تتم المراجعة بعد

إثبات المفهوم لاختراق CVE-2024-7014

إثبات المفهوم لثغرة CVE-2024-7014 (EvilVideo) في تطبيق Telegram لنظام Android (الإصدارات 10.14.4 والإصدارات الأقدم). يقوم البرنامج برفع ملف ضار متنكر كفيديو إلى قناة Telegram، مستغلاً الثغرة الأمنية لتثبيت برامج ضارة أو إعادة توجيه المستخدمين.

المتطلبات الأساسية

  • تثبيت Python 3.x على نظامك.
  • مكتبة pyTelegramBotAPI (pip install pyTelegramBotAPI).
  • رمز مميز لبوت Telegram (Token).
  • معرف قناة Telegram أو معرف دردشة حيث يمتلك البوت صلاحيات النشر.
  • الملف الضار (Poc_CVE_2024_7014.txt) وصورة الصورة المصغرة (thumbnail.jpg) في نفس الدليل.

الاستخدام

  • افتح ملف Poc_CVE_2024_7014.py وقم بتحديث المتغيرات التالية:
  • BOT_TOKEN: استبدله برمز البوت الخاص بك على Telegram.
  • CHAT_ID: استبدله بمعرف الدردشة للقناة المستهدفة (مثل @testevilvideo).
  • FILE_PATH: تأكد من أنه يشير إلى الملف الضار.
  • CAPTION: قم بتخصيص التسمية التوضيحية إذا لزم الأمر.

مهم:

ابدأ بالملف Poc_CVE_2024_7014.txt (الذي يحتوي على الحمولة HTML). بعد الانتهاء من التعديلات (مثل تحديث رابط تحميل APK)، أعد تسميته إلى malicious_video.mp4. هذا يخفي الملف كفيديو، مستغلاً الثغرة الأمنية. - مثال: قم بتحرير Poc_CVE_2024_7014.txt، ثم احفظه باسم malicious_video.mp4.

صورة مصغرة اختيارية:

يمكن للبرنامج تضمين صورة مصغرة (thumbnail.jpg) لجعل "الفيديو" يبدو أكثر مصداقية. لتغيير الصورة المصغرة، استبدل thumbnail.jpg بالصورة التي تريدها (الحجم الموصى به: 320×180 بكسل)

لقطة شاشة لإثبات الاختراق

لقطة شاشة لإثبات الاختراق
تنزيل الأداة