Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PoC-for-CVE-2024-7014-Exploit — Prueba de concepto (PoC) para CVE-2024-7014 (EvilVideo) Exploit | Kitploit
Herramientas/GitHubGitHub/absholi7ly/poc-for-cve-2024-7014-exploit
Seguridad AndroidGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebSeguridad MóvilIngeniería Social
GitHubabsholi7ly/poc-for-cve-2024-7014-exploit

PoC-for-CVE-2024-7014-Exploit

Prueba de concepto (PoC) para CVE-2024-7014 (EvilVideo) Exploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1213hace 1 añoAún no revisado

PoC para el exploit CVE-2024-7014

Prueba de concepto para la vulnerabilidad CVE-2024-7014 (EvilVideo) en Telegram para Android (versiones 10.14.4 y anteriores). El programa sube un archivo malicioso disfrazado de video a un canal de Telegram, explotando la vulnerabilidad de seguridad para instalar malware o redirigir a los usuarios.

Requisitos previos

  • Python 3.x instalado en tu sistema.
  • Biblioteca pyTelegramBotAPI (pip install pyTelegramBotAPI).
  • Un token de bot de Telegram
  • Un ID de canal o chat de Telegram donde el bot tenga permisos de publicación.
  • El archivo malicioso (Poc_CVE_2024_7014.txt) y la imagen de miniatura (thumbnail.jpg) en el mismo directorio.

Uso

  • Abre Poc_CVE_2024_7014.py y actualiza las siguientes variables:
  • BOT_TOKEN: Reemplázalo con tu token de bot de Telegram.
  • CHAT_ID: Reemplázalo con el ID del chat de tu canal objetivo (p. ej., @testevilvideo).
  • FILE_PATH: Asegúrate de que apunte al archivo malicioso.
  • CAPTION: Personaliza el título si es necesario

Importante:

Comienza con el archivo Poc_CVE_2024_7014.txt (que contiene el payload HTML). Después de completar tus modificaciones (por ejemplo, actualizar el enlace de descarga del APK), renómbralo a malicious_video.mp4. Esto disfraza el archivo como un video, explotando la vulnerabilidad. - Ejemplo: Edita Poc_CVE_2024_7014.txt, luego guárdalo como malicious_video.mp4.

Miniatura opcional:

El script puede incluir una imagen de miniatura (thumbnail.jpg) para que el "video" parezca más legítimo. Para cambiar la miniatura, reemplaza thumbnail.jpg con la imagen deseada (tamaño recomendado: 320x180 píxeles)

Captura de pantalla de la prueba de explotación

Captura de pantalla de la prueba de explotación
Descargar herramienta