Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-7029 — أداة PoC لاستغلال CVE-2024-7029 في أجهزة AvTech، تتيح تنفيذ الأوامر عن بُعد (RCE)، وفحص الثغرات الأمنية، وقشرة تفاعلية. | Kitploit
أدوات/GitHubGitHub/ebrasha/cve-2024-7029
أمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubebrasha/cve-2024-7029

CVE-2024-7029

أداة PoC لاستغلال CVE-2024-7029 في أجهزة AvTech، تتيح تنفيذ الأوامر عن بُعد (RCE)، وفحص الثغرات الأمنية، وقشرة تفاعلية.

عرض المستودع
64منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة PoC لاستغلال CVE-2024-7029 في أجهزة AvTech

🎤 ترجمة README

  • الإنجليزية
  • فارسی

📸 لقطة الشاشة

💎 مقدمة

تسلط CVE-2024-7029 الضوء على مشكلة أمنية خطيرة في أجهزة AVTech، حيث يمكن للمهاجمين تجاوز المصادقة وتنفيذ أوامر عشوائية عن بُعد. تشكل هذه الثغرة مخاطر كبيرة على سلامة وأمن الشبكات المتأثرة.

💀 نظرة عامة على الثغرة

CVE-2024-7029 هي ثغرة أمنية حرجة في أجهزة AVTech تسمح بالوصول غير المصرح به عبر تجاوز المصادقة، مما قد يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد. هذه الثغرة مثيرة للقلق بشكل خاص لأنه يمكن استغلالها عن بُعد، مما يجعل الشبكات التي تحتوي على هذه الأجهزة شديدة الضعف.

🛠️ إعداد بيئة التطوير

  • .NET 8

🔥 المتطلبات

لا توجد متطلبات أساسية محددة لتشغيل هذا الـ PoC.

📥 التحميل

لتنزيل الإصدارات القابلة للتنفيذ من هذا الـ PoC، يرجى زيارة صفحة Releases الرسمية على GitHub. سيتيح لك ذلك الحصول على النسخة المجمّعة الجاهزة للاستخدام:

  • تنزيل إصدارات PoC القابلة للتنفيذ من GitHub

📦 الإعداد والاستخدام

لاستخدام هذا الـ PoC، قم بتشغيل البرنامج ثم قم بتوفير عنوان الهدف (URL) أو ملفًا يحتوي على قائمة بالعناوين. يمكنك أيضًا تعيين عدد الخيوط (threads) المستخدمة في الفحص. سيقوم البرنامج بعد ذلك بالتحقق من وجود الثغرات ويتيح لك التفاعل مع النظام المصاب عبر قشرة (shell).

😎 المخرجات المتوقعة

ستتضمن المخرجات المتوقعة رسائل تشير إلى ما إذا كان الهدف معرضًا للثغرة أم لا. إذا كان معرضًا للثغرة، سيعرض البرنامج مخرجات الأوامر بعد التفاعل مع النظام، مما يتيح لك رؤية نتائج الأوامر المنفذة.

✅ الإجراءات الوقائية

للتخفيف من CVE-2024-7029، يُوصى بشدة بإيقاف تشغيل أجهزة AVTech المتأثرة، خاصة إذا لم تكن التصحيحات متاحة. بالإضافة إلى ذلك، راقب حركة مرور الشبكة بنشاط بحثًا عن أي نشاط غير معتاد وطبّق أي تحديثات أمنية فور توفرها لتقليل خطر الاستغلال.

🎖️ الإشادات

  • مكتشف الثغرة: Aline Eliovich باحثة أمنية في Akamai
  • Aline Eliovich

❤️ التبرع

إذا وجدت هذا المشروع مفيدًا وترغب في دعم مواصلة التطوير، يرجى التفكير في تقديم تبرع:

  • تبرع هنا

🤵 المبرمج

صُنع بشغف بواسطة Ebrahim Shafiei (EbraSha)

  • البريد الإلكتروني: [email protected]
  • تيليجرام: @ProfShafiei

☠️ الإبلاغ عن المشكلات

إذا واجهت أي مشكلات أو كانت لديك مشاكل في الإعداد، يرجى التواصل عبر البريد الإلكتروني على [email protected]. يمكنك أيضًا الإبلاغ عن المشكلات على GitLab أو GitHub.

⚠️ إخلاء المسؤولية القانوني

تم توفير إثبات المفهوم (PoC) هذا لأغراض تعليمية فقط. الاستخدام غير المصرح به لهذا الكود على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها يعد غير قانوني وغير أخلاقي. باستخدام هذا الـ PoC، فإنك توافق على تحمل المسؤولية الكاملة عن أي إساءة استخدام أو ضرر قد ينتج. يخلي المؤلف مسؤوليته عن جميع الإجراءات المتخذة بناءً على المعلومات الواردة في هذا المستودع. تأكد دائمًا من حصولك على التفويض المناسب قبل إجراء أي اختبار أمني.

تنزيل الأداة