
Proof of Concept (PoC) für den CVE-2024-7014 (EvilVideo) Exploit
Proof of Concept für die Sicherheitslücke CVE-2024-7014 (EvilVideo) in Telegram für Android (Versionen 10.14.4 und früher). Das Programm lädt eine als Video getarnte schädliche Datei in einen Telegram-Kanal hoch und nutzt die Sicherheitslücke aus, um Malware zu installieren oder Benutzer umzuleiten.
pyTelegramBotAPI-Bibliothek (pip install pyTelegramBotAPI).Poc_CVE_2024_7014.txt) und das Vorschaubild (thumbnail.jpg) im selben Verzeichnis.Beginnen Sie mit der Datei Poc_CVE_2024_7014.txt (welche die HTML-Nutzlast enthält). Nachdem Sie Ihre Änderungen abgeschlossen haben (z.B. den APK-Download-Link aktualisiert), benennen Sie sie in malicious_video.mp4 um. Dies tarnt die Datei als Video und nutzt die Sicherheitslücke aus.
- Beispiel: Bearbeiten Sie Poc_CVE_2024_7014.txt und speichern Sie es dann als malicious_video.mp4.
Das Skript kann ein Vorschaubild (thumbnail.jpg) einfügen, um das „Video“ legitimer erscheinen zu lassen. Um das Vorschaubild zu ändern, ersetzen Sie thumbnail.jpg durch Ihr gewünschtes Bild (empfohlene Größe: 320x180 Pixel)
![]() |
![]() |