Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PoC-for-CVE-2024-7014-Exploit — Proof of Concept (PoC) für den CVE-2024-7014 (EvilVideo) Exploit | Kitploit
Tools/GitHubGitHub/absholi7ly/poc-for-cve-2024-7014-exploit
Android-SicherheitPayload-GenerierungExploitationWebanwendungs-ExploitationMobile SicherheitSocial Engineering
GitHubabsholi7ly/poc-for-cve-2024-7014-exploit

PoC-for-CVE-2024-7014-Exploit

Proof of Concept (PoC) für den CVE-2024-7014 (EvilVideo) Exploit

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1213vor 1 JahrNoch nicht geprüft

PoC für den CVE-2024-7014 Exploit

Proof of Concept für die Sicherheitslücke CVE-2024-7014 (EvilVideo) in Telegram für Android (Versionen 10.14.4 und früher). Das Programm lädt eine als Video getarnte schädliche Datei in einen Telegram-Kanal hoch und nutzt die Sicherheitslücke aus, um Malware zu installieren oder Benutzer umzuleiten.

Voraussetzungen

  • Python 3.x, das auf Ihrem System installiert ist.
  • pyTelegramBotAPI-Bibliothek (pip install pyTelegramBotAPI).
  • Ein Telegram-Bot-Token
  • Eine Telegram-Kanal- oder Chat-ID, in dem der Bot Schreibrechte hat.
  • Die schädliche Datei (Poc_CVE_2024_7014.txt) und das Vorschaubild (thumbnail.jpg) im selben Verzeichnis.

Verwendung

  • Öffnen Sie Poc_CVE_2024_7014.py und aktualisieren Sie die folgenden Variablen:
  • BOT_TOKEN: Ersetzen Sie dies mit Ihrem Telegram-Bot-Token.
  • CHAT_ID: Ersetzen Sie dies mit der Chat-ID Ihres Zielkanals (z.B. @testevilvideo).
  • FILE_PATH: Stellen Sie sicher, dass es auf die schädliche Datei zeigt.
  • CAPTION: Passen Sie die Bildunterschrift bei Bedarf an

Wichtig:

Beginnen Sie mit der Datei Poc_CVE_2024_7014.txt (welche die HTML-Nutzlast enthält). Nachdem Sie Ihre Änderungen abgeschlossen haben (z.B. den APK-Download-Link aktualisiert), benennen Sie sie in malicious_video.mp4 um. Dies tarnt die Datei als Video und nutzt die Sicherheitslücke aus. - Beispiel: Bearbeiten Sie Poc_CVE_2024_7014.txt und speichern Sie es dann als malicious_video.mp4.

Optionales Vorschaubild:

Das Skript kann ein Vorschaubild (thumbnail.jpg) einfügen, um das „Video“ legitimer erscheinen zu lassen. Um das Vorschaubild zu ändern, ersetzen Sie thumbnail.jpg durch Ihr gewünschtes Bild (empfohlene Größe: 320x180 Pixel)

Screenshot des Exploit-Nachweises

Screenshot des Exploit-Nachweises
Tool herunterladen