Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-7029 — A PoC tool for exploiting CVE-2024-7029 in AvTech devices, enabling RCE, vulnerability scanning, and an interactive shell. | Kitploit
Outils/GitHubGitHub/ebrasha/cve-2024-7029
IoT SecurityVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubebrasha/cve-2024-7029

CVE-2024-7029

A PoC tool for exploiting CVE-2024-7029 in AvTech devices, enabling RCE, vulnerability scanning, and an interactive shell.

Voir le dépôt
64il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Outil PoC pour exploiter CVE-2024-7029 dans les appareils AvTech

🎤 Traduction du README

  • Anglais
  • فارسی

📸 Capture d'écran

💎 Introduction

CVE-2024-7029 met en évidence un problème de sécurité grave dans les appareils AVTech, où les attaquants peuvent contourner l'authentification et exécuter des commandes arbitraires à distance. Cette vulnérabilité pose des risques importants pour l'intégrité et la sécurité des réseaux concernés.

💀 Aperçu de la vulnérabilité

CVE-2024-7029 est une faille de sécurité critique dans les appareils AVTech qui permet un accès non autorisé via un contournement de l'authentification, pouvant conduire à une exécution de code à distance. Cette vulnérabilité est particulièrement préoccupante car elle peut être exploitée à distance, rendant les réseaux équipés de ces appareils très vulnérables.

🛠️ Configuration de l'environnement de développement

  • .NET 8

🔥 Prérequis

Il n'y a aucun prérequis spécifique nécessaire pour exécuter ce PoC.

📥 Téléchargement

Pour télécharger les versions exécutables de ce PoC, veuillez visiter la page officielle des Releases sur GitHub. Cela vous permettra d'obtenir la version compilée prête à l'emploi :

  • Télécharger les versions exécutables du PoC depuis GitHub

📦 Installation et utilisation

Pour utiliser ce PoC, exécutez le programme et fournissez soit l'URL cible, soit un fichier contenant une liste d'URL. Vous pouvez également définir le nombre de threads pour l'analyse. Le programme vérifiera ensuite les vulnérabilités et vous permettra d'interagir avec le système vulnérable via un shell.

😎 Sortie attendue

La sortie attendue comprendra des messages indiquant si la cible est vulnérable ou non. En cas de vulnérabilité, le programme affichera les résultats des commandes après interaction avec le système, vous permettant de voir les résultats des commandes exécutées.

✅ Atténuation

Pour atténuer CVE-2024-7029, il est fortement recommandé de décommissionner les appareils AVTech concernés, surtout si des correctifs ne sont pas disponibles. De plus, surveillez activement le trafic réseau pour détecter toute activité inhabituelle et appliquez les mises à jour de sécurité dès qu'elles sont disponibles pour réduire le risque d'exploitation.

🎖️ Crédits

  • Découvreur du bug : Aline Eliovich, chercheuse en sécurité chez Akamai
  • Aline Eliovich

❤️ Don

Si vous trouvez ce projet utile et souhaitez soutenir son développement, veuillez envisager de faire un don :

  • Faire un don ici

🤵 Programmeur

Fabriqué à la main avec passion par Ebrahim Shafiei (EbraSha)

  • E-Mail: [email protected]
  • Telegram: @ProfShafiei

☠️ Signaler des problèmes

Si vous rencontrez des problèmes ou avez des problèmes de configuration, veuillez contacter par email à [email protected]. Vous pouvez également signaler des problèmes sur GitLab ou GitHub.

⚠️ Avertissement légal

Cette preuve de concept (PoC) est fournie à des fins éducatives uniquement. L'utilisation non autorisée de ce code sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester est illégale et contraire à l'éthique. En utilisant ce PoC, vous acceptez d'assumer l'entière responsabilité de toute utilisation abusive ou des dommages qui pourraient en résulter. L'auteur décline toute responsabilité pour les actions entreprises sur la base des informations fournies dans ce dépôt. Assurez-vous toujours d'avoir l'autorisation appropriée avant d'effectuer des tests de sécurité.

Télécharger l’outil