
CVE-2024-7014 (EvilVideo) शोषण हेतु अवधारणा प्रमाण (PoC)
एंड्रॉइड के लिए Telegram (संस्करण 10.14.4 और पुराने) में CVE-2024-7014 (EvilVideo) कमजोरी के लिए प्रमाण-अवधारणा। यह प्रोग्राम एक दुर्भावनापूर्ण फ़ाइल को वीडियो के रूप में छिपाकर Telegram चैनल पर अपलोड करता है, जो सुरक्षा कमजोरी का शोषण करके मैलवेयर स्थापित करता है या उपयोगकर्ताओं को पुनर्निर्देशित करता है।
pyTelegramBotAPI लाइब्रेरी (pip install pyTelegramBotAPI)Poc_CVE_2024_7014.txt) और थंबनेल छवि (thumbnail.jpg)।Poc_CVE_2024_7014.txt फ़ाइल से शुरू करें (जिसमें HTML पेलोड है)। अपने संशोधन पूरे करने के बाद (जैसे, APK डाउनलोड लिंक अपडेट करना), इसका नाम बदलकर malicious_video.mp4 रखें। यह फ़ाइल को वीडियो के रूप में छिपाकर कमजोरी का शोषण करता है।
- उदाहरण: Poc_CVE_2024_7014.txt संपादित करें, फिर malicious_video.mp4 के रूप में सहेजें।
स्क्रिप्ट एक थंबनेल छवि (thumbnail.jpg) शामिल कर सकती है ताकि "वीडियो" अधिक वैध दिखे। थंबनेल बदलने के लिए, thumbnail.jpg को अपनी वांछित छवि से बदलें (अनुशंसित आकार: 320x180 पिक्सेल)
![]() |
![]() |