
Una herramienta PoC para explotar CVE-2024-7029 en dispositivos AvTech, que permite RCE, escaneo de vulnerabilidades y una shell interactiva.

CVE-2024-7029 destaca un grave problema de seguridad en los dispositivos AVTech, donde los atacantes pueden omitir la autenticación y ejecutar comandos arbitrarios de forma remota. Esta vulnerabilidad plantea riesgos significativos para la integridad y la seguridad de las redes afectadas.
CVE-2024-7029 es una falla de seguridad crítica en los dispositivos AVTech que permite el acceso no autorizado mediante la omisión de autenticación, lo que potencialmente conduce a la ejecución remota de código. Esta vulnerabilidad es especialmente preocupante porque puede explotarse de forma remota, lo que hace que las redes con estos dispositivos sean altamente vulnerables.
No hay requisitos previos específicos necesarios para ejecutar este PoC.
Para descargar las versiones ejecutables de este PoC, visite la página oficial de Releases en GitHub. Esto le permitirá obtener la versión compilada lista para usar:
Para usar este PoC, ejecute el programa y proporcione la URL objetivo o un archivo que contenga una lista de URL. También puede establecer el número de hilos para el escaneo. El programa comprobará entonces si hay vulnerabilidades y le permitirá interactuar con el sistema vulnerable a través de un shell.
La salida esperada incluirá mensajes que indiquen si el objetivo es vulnerable o no. Si es vulnerable, el programa mostrará las salidas de los comandos después de interactuar con el sistema, permitiéndole ver los resultados de los comandos ejecutados.
Para mitigar CVE-2024-7029, se recomienda encarecidamente retirar los dispositivos AVTech afectados, especialmente si no hay parches disponibles. Además, supervise activamente el tráfico de red en busca de actividad inusual y aplique las actualizaciones de seguridad tan pronto como estén disponibles para reducir el riesgo de explotación.
Si encuentra útil este proyecto y desea apoyar su desarrollo futuro, considere hacer una donación:
Elaborado a mano con pasión por Ebrahim Shafiei (EbraSha)
Si encuentra algún problema o tiene problemas de configuración, comuníquese por correo electrónico a [email protected]. También puede reportar problemas en GitLab o GitHub.
Esta Prueba de Concepto (PoC) se proporciona únicamente con fines educativos. El uso no autorizado de este código en sistemas que no le pertenecen o para los que no tiene permiso explícito de prueba es ilegal y poco ético. Al usar este PoC, acepta asumir toda la responsabilidad por cualquier uso indebido o daño que pueda resultar. El autor renuncia a toda responsabilidad por las acciones realizadas basándose en la información proporcionada en este repositorio. Asegúrese siempre de tener la autorización adecuada antes de realizar cualquier prueba de seguridad.