
A PoC tool for exploiting CVE-2024-7029 in AvTech devices, enabling RCE, vulnerability scanning, and an interactive shell.

CVE-2024-7029 met en évidence un problème de sécurité grave dans les appareils AVTech, où les attaquants peuvent contourner l'authentification et exécuter des commandes arbitraires à distance. Cette vulnérabilité pose des risques importants pour l'intégrité et la sécurité des réseaux concernés.
CVE-2024-7029 est une faille de sécurité critique dans les appareils AVTech qui permet un accès non autorisé via un contournement de l'authentification, pouvant conduire à une exécution de code à distance. Cette vulnérabilité est particulièrement préoccupante car elle peut être exploitée à distance, rendant les réseaux équipés de ces appareils très vulnérables.
Il n'y a aucun prérequis spécifique nécessaire pour exécuter ce PoC.
Pour télécharger les versions exécutables de ce PoC, veuillez visiter la page officielle des Releases sur GitHub. Cela vous permettra d'obtenir la version compilée prête à l'emploi :
Pour utiliser ce PoC, exécutez le programme et fournissez soit l'URL cible, soit un fichier contenant une liste d'URL. Vous pouvez également définir le nombre de threads pour l'analyse. Le programme vérifiera ensuite les vulnérabilités et vous permettra d'interagir avec le système vulnérable via un shell.
La sortie attendue comprendra des messages indiquant si la cible est vulnérable ou non. En cas de vulnérabilité, le programme affichera les résultats des commandes après interaction avec le système, vous permettant de voir les résultats des commandes exécutées.
Pour atténuer CVE-2024-7029, il est fortement recommandé de décommissionner les appareils AVTech concernés, surtout si des correctifs ne sont pas disponibles. De plus, surveillez activement le trafic réseau pour détecter toute activité inhabituelle et appliquez les mises à jour de sécurité dès qu'elles sont disponibles pour réduire le risque d'exploitation.
Si vous trouvez ce projet utile et souhaitez soutenir son développement, veuillez envisager de faire un don :
Fabriqué à la main avec passion par Ebrahim Shafiei (EbraSha)
Si vous rencontrez des problèmes ou avez des problèmes de configuration, veuillez contacter par email à [email protected]. Vous pouvez également signaler des problèmes sur GitLab ou GitHub.
Cette preuve de concept (PoC) est fournie à des fins éducatives uniquement. L'utilisation non autorisée de ce code sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester est illégale et contraire à l'éthique. En utilisant ce PoC, vous acceptez d'assumer l'entière responsabilité de toute utilisation abusive ou des dommages qui pourraient en résulter. L'auteur décline toute responsabilité pour les actions entreprises sur la base des informations fournies dans ce dépôt. Assurez-vous toujours d'avoir l'autorisation appropriée avant d'effectuer des tests de sécurité.