
Preuve de concept (PoC) pour CVE-2024-7014 (EvilVideo) Exploit
Preuve de concept de la vulnérabilité CVE-2024-7014 (EvilVideo) dans Telegram pour Android (versions 10.14.4 et antérieures). Le programme télécharge un fichier malveillant déguisé en vidéo sur un canal Telegram, exploitant la vulnérabilité de sécurité pour installer un logiciel malveillant ou rediriger les utilisateurs.
pyTelegramBotAPI (pip install pyTelegramBotAPI).Poc_CVE_2024_7014.txt) et l'image miniature (thumbnail.jpg) dans le même répertoire.Poc_CVE_2024_7014.py et mettez à jour les variables suivantes :BOT_TOKEN : Remplacez par votre jeton de bot Telegram.CHAT_ID : Remplacez par l'identifiant du chat de votre canal cible (par exemple, @testevilvideo).FILE_PATH : Assurez-vous qu'il pointe vers le fichier malveillant.CAPTION : Personnalisez la légende si nécessaire.Commencez par le fichier Poc_CVE_2024_7014.txt (qui contient la charge utile HTML). Après avoir effectué vos modifications (par exemple, mise à jour du lien de téléchargement de l'APK), renommez-le en malicious_video.mp4. Cela déguise le fichier en vidéo, exploitant la vulnérabilité.
- Exemple : Modifiez Poc_CVE_2024_7014.txt, puis enregistrez-le sous malicious_video.mp4.
Le script peut inclure une image miniature (thumbnail.jpg) pour rendre la « vidéo » plus légitime.
Pour changer la miniature, remplacez thumbnail.jpg par l'image de votre choix (taille recommandée : 320x180 pixels).
![]() |
![]() |