Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/absholi7ly/poc-for-cve-2024-7014-exploit
Sécurité AndroidGénération de PayloadsExploitationExploitation d'Applications WebSécurité MobileIngénierie Sociale
GitHubabsholi7ly/poc-for-cve-2024-7014-exploit

PoC-for-CVE-2024-7014-Exploit

Preuve de concept (PoC) pour CVE-2024-7014 (EvilVideo) Exploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1213il y a 1 anPas encore vérifié

Preuve de concept pour l'exploit CVE-2024-7014

Preuve de concept de la vulnérabilité CVE-2024-7014 (EvilVideo) dans Telegram pour Android (versions 10.14.4 et antérieures). Le programme télécharge un fichier malveillant déguisé en vidéo sur un canal Telegram, exploitant la vulnérabilité de sécurité pour installer un logiciel malveillant ou rediriger les utilisateurs.

Prérequis

  • Python 3.x installé sur votre système.
  • Bibliothèque pyTelegramBotAPI (pip install pyTelegramBotAPI).
  • Un jeton de bot Telegram.
  • Un identifiant de canal ou de chat Telegram où le bot a les permissions de publication.
  • Le fichier malveillant (Poc_CVE_2024_7014.txt) et l'image miniature (thumbnail.jpg) dans le même répertoire.

Utilisation

  • Ouvrez Poc_CVE_2024_7014.py et mettez à jour les variables suivantes :
  • BOT_TOKEN : Remplacez par votre jeton de bot Telegram.
  • CHAT_ID : Remplacez par l'identifiant du chat de votre canal cible (par exemple, @testevilvideo).
  • FILE_PATH : Assurez-vous qu'il pointe vers le fichier malveillant.
  • CAPTION : Personnalisez la légende si nécessaire.

Important :

Commencez par le fichier Poc_CVE_2024_7014.txt (qui contient la charge utile HTML). Après avoir effectué vos modifications (par exemple, mise à jour du lien de téléchargement de l'APK), renommez-le en malicious_video.mp4. Cela déguise le fichier en vidéo, exploitant la vulnérabilité. - Exemple : Modifiez Poc_CVE_2024_7014.txt, puis enregistrez-le sous malicious_video.mp4.

Miniature optionnelle :

Le script peut inclure une image miniature (thumbnail.jpg) pour rendre la « vidéo » plus légitime. Pour changer la miniature, remplacez thumbnail.jpg par l'image de votre choix (taille recommandée : 320x180 pixels).

Capture d'écran de la preuve d'exploitation

Capture d'écran de la preuve d'exploitation
Télécharger l’outil