
Prueba de concepto (PoC) para CVE-2024-7014 (EvilVideo) Exploit
Prueba de concepto para la vulnerabilidad CVE-2024-7014 (EvilVideo) en Telegram para Android (versiones 10.14.4 y anteriores). El programa sube un archivo malicioso disfrazado de video a un canal de Telegram, explotando la vulnerabilidad de seguridad para instalar malware o redirigir a los usuarios.
pyTelegramBotAPI (pip install pyTelegramBotAPI).Poc_CVE_2024_7014.txt) y la imagen de miniatura (thumbnail.jpg) en el mismo directorio.Comienza con el archivo Poc_CVE_2024_7014.txt (que contiene el payload HTML). Después de completar tus modificaciones (por ejemplo, actualizar el enlace de descarga del APK), renómbralo a malicious_video.mp4. Esto disfraza el archivo como un video, explotando la vulnerabilidad.
- Ejemplo: Edita Poc_CVE_2024_7014.txt, luego guárdalo como malicious_video.mp4.
El script puede incluir una imagen de miniatura (thumbnail.jpg) para que el "video" parezca más legítimo. Para cambiar la miniatura, reemplaza thumbnail.jpg con la imagen deseada (tamaño recomendado: 320x180 píxeles)
![]() |
![]() |