Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-7029 — Una herramienta PoC para explotar CVE-2024-7029 en dispositivos AvTech, que permite RCE, escaneo de vulnerabilidades y una shell interactiva. | Kitploit
Herramientas/GitHubGitHub/ebrasha/cve-2024-7029
Seguridad IoTAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubebrasha/cve-2024-7029

CVE-2024-7029

Una herramienta PoC para explotar CVE-2024-7029 en dispositivos AvTech, que permite RCE, escaneo de vulnerabilidades y una shell interactiva.

Ver Repositorio
64hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Herramienta PoC para explotar CVE-2024-7029 en dispositivos AvTech

🎤 Traducción del README

  • Inglés
  • فارسی

📸 Captura de pantalla

💎 Introducción

CVE-2024-7029 destaca un grave problema de seguridad en los dispositivos AVTech, donde los atacantes pueden omitir la autenticación y ejecutar comandos arbitrarios de forma remota. Esta vulnerabilidad plantea riesgos significativos para la integridad y la seguridad de las redes afectadas.

💀 Resumen de la vulnerabilidad

CVE-2024-7029 es una falla de seguridad crítica en los dispositivos AVTech que permite el acceso no autorizado mediante la omisión de autenticación, lo que potencialmente conduce a la ejecución remota de código. Esta vulnerabilidad es especialmente preocupante porque puede explotarse de forma remota, lo que hace que las redes con estos dispositivos sean altamente vulnerables.

🛠️ Configuración del entorno de desarrollo

  • .NET 8

🔥 Requisitos

No hay requisitos previos específicos necesarios para ejecutar este PoC.

📥 Descarga

Para descargar las versiones ejecutables de este PoC, visite la página oficial de Releases en GitHub. Esto le permitirá obtener la versión compilada lista para usar:

  • Descargar versiones ejecutables del PoC desde GitHub

📦 Configuración y uso

Para usar este PoC, ejecute el programa y proporcione la URL objetivo o un archivo que contenga una lista de URL. También puede establecer el número de hilos para el escaneo. El programa comprobará entonces si hay vulnerabilidades y le permitirá interactuar con el sistema vulnerable a través de un shell.

😎 Salida esperada

La salida esperada incluirá mensajes que indiquen si el objetivo es vulnerable o no. Si es vulnerable, el programa mostrará las salidas de los comandos después de interactuar con el sistema, permitiéndole ver los resultados de los comandos ejecutados.

✅ Mitigación

Para mitigar CVE-2024-7029, se recomienda encarecidamente retirar los dispositivos AVTech afectados, especialmente si no hay parches disponibles. Además, supervise activamente el tráfico de red en busca de actividad inusual y aplique las actualizaciones de seguridad tan pronto como estén disponibles para reducir el riesgo de explotación.

🎖️ Créditos

  • Descubridor del fallo: Aline Eliovich Investigadora de seguridad en Akamai
  • Aline Eliovich

❤️ Donación

Si encuentra útil este proyecto y desea apoyar su desarrollo futuro, considere hacer una donación:

  • Donar aquí

🤵 Programador

Elaborado a mano con pasión por Ebrahim Shafiei (EbraSha)

  • Correo electrónico: [email protected]
  • Telegram: @ProfShafiei

☠️ Reportar problemas

Si encuentra algún problema o tiene problemas de configuración, comuníquese por correo electrónico a [email protected]. También puede reportar problemas en GitLab o GitHub.

⚠️ Aviso legal

Esta Prueba de Concepto (PoC) se proporciona únicamente con fines educativos. El uso no autorizado de este código en sistemas que no le pertenecen o para los que no tiene permiso explícito de prueba es ilegal y poco ético. Al usar este PoC, acepta asumir toda la responsabilidad por cualquier uso indebido o daño que pueda resultar. El autor renuncia a toda responsabilidad por las acciones realizadas basándose en la información proporcionada en este repositorio. Asegúrese siempre de tener la autorización adecuada antes de realizar cualquier prueba de seguridad.

Descargar herramienta