
Ein PoC-Tool zur Ausnutzung von CVE-2024-7029 in AvTech-Geräten, das RCE, Schwachstellenscanning und eine interaktive Shell ermöglicht.

CVE-2024-7029 hebt ein schwerwiegendes Sicherheitsproblem in AVTech-Geräten hervor, bei dem Angreifer die Authentifizierung umgehen und beliebige Befehle remote ausführen können. Diese Sicherheitslücke birgt erhebliche Risiken für die Integrität und Sicherheit betroffener Netzwerke.
CVE-2024-7029 ist eine kritische Sicherheitslücke in AVTech-Geräten, die durch Umgehung der Authentifizierung unbefugten Zugriff ermöglicht und möglicherweise zu Remote-Codeausführung führt. Diese Sicherheitslücke ist besonders besorgniserregend, da sie remote ausgenutzt werden kann, was Netzwerke mit diesen Geräten äußerst verwundbar macht.
Für die Ausführung dieses PoC sind keine speziellen Voraussetzungen erforderlich.
Um die ausführbaren Versionen dieses PoC herunterzuladen, besuchen Sie bitte die offizielle Releases-Seite auf GitHub. Dort erhalten Sie die kompilierte, einsatzbereite Version:
Um diesen PoC zu verwenden, führen Sie das Programm aus und geben Sie entweder die Ziel-URL oder eine Datei mit einer Liste von URLs an. Sie können auch die Anzahl der Threads für den Scan festlegen. Das Programm prüft dann auf Sicherheitslücken und ermöglicht Ihnen, über eine Shell mit dem verwundbaren System zu interagieren.
Die erwartete Ausgabe enthält Meldungen, die anzeigen, ob das Ziel verwundbar ist oder nicht. Falls verwundbar, zeigt das Programm nach der Interaktion mit dem System die Befehlsausgaben an, sodass Sie die Ergebnisse der ausgeführten Befehle sehen können.
Zur Eindämmung von CVE-2024-7029 wird dringend empfohlen, betroffene AVTech-Geräte außer Betrieb zu nehmen, insbesondere wenn keine Patches verfügbar sind. Überwachen Sie außerdem aktiv den Netzwerkverkehr auf ungewöhnliche Aktivitäten und wenden Sie Sicherheitsupdates an, sobald sie verfügbar sind, um das Risiko einer Ausnutzung zu verringern.
Wenn Sie dieses Projekt hilfreich finden und die weitere Entwicklung unterstützen möchten, ziehen Sie bitte eine Spende in Betracht:
Mit Leidenschaft handgefertigt von Ebrahim Shafiei (EbraSha)
Wenn Sie auf Probleme stoßen oder Konfigurationsschwierigkeiten haben, wenden Sie sich bitte per E-Mail an [email protected]. Sie können Probleme auch auf GitLab oder GitHub melden.
Dieses Proof of Concept (PoC) dient ausschließlich Bildungszwecken. Die unbefugte Verwendung dieses Codes auf Systemen, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Testgenehmigung haben, ist illegal und unethisch. Durch die Verwendung dieses PoC übernehmen Sie die volle Verantwortung für jeglichen Missbrauch oder Schaden, der daraus entstehen könnte. Der Autor lehnt jede Haftung für Handlungen ab, die auf der Grundlage der in diesem Repository bereitgestellten Informationen durchgeführt werden. Stellen Sie stets sicher, dass Sie über eine ordnungsgemäße Autorisierung verfügen, bevor Sie Sicherheitstests durchführen.