Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PoC-for-CVE-2024-7014-Exploit — CVE-2024-7014 (EvilVideo) शोषण हेतु अवधारणा प्रमाण (PoC) | Kitploit
उपकरण/GitHubGitHub/absholi7ly/poc-for-cve-2024-7014-exploit
एंड्रॉइड सुरक्षापेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणमोबाइल सुरक्षासामाजिक इंजीनियरिंग
GitHubabsholi7ly/poc-for-cve-2024-7014-exploit

PoC-for-CVE-2024-7014-Exploit

CVE-2024-7014 (EvilVideo) शोषण हेतु अवधारणा प्रमाण (PoC)

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
12131 साल पहलेअभी तक समीक्षित नहीं

CVE-2024-7014 शोषण के लिए PoC

एंड्रॉइड के लिए Telegram (संस्करण 10.14.4 और पुराने) में CVE-2024-7014 (EvilVideo) कमजोरी के लिए प्रमाण-अवधारणा। यह प्रोग्राम एक दुर्भावनापूर्ण फ़ाइल को वीडियो के रूप में छिपाकर Telegram चैनल पर अपलोड करता है, जो सुरक्षा कमजोरी का शोषण करके मैलवेयर स्थापित करता है या उपयोगकर्ताओं को पुनर्निर्देशित करता है।

पूर्वापेक्षाएँ

  • आपके सिस्टम पर Python 3.x स्थापित हो।
  • pyTelegramBotAPI लाइब्रेरी (pip install pyTelegramBotAPI)
  • एक Telegram बॉट टोकन
  • एक Telegram चैनल या चैट ID जहाँ बॉट को पोस्ट करने की अनुमति हो।
  • उसी निर्देशिका में दुर्भावनापूर्ण फ़ाइल (Poc_CVE_2024_7014.txt) और थंबनेल छवि (thumbnail.jpg)।

उपयोग

  • Poc_CVE_2024_7014.py खोलें और निम्नलिखित चरों को अपडेट करें:
  • BOT_TOKEN: अपने Telegram बॉट टोकन से बदलें।
  • CHAT_ID: अपने लक्ष्य चैनल के चैट ID से बदलें (जैसे, @testevilvideo)।
  • FILE_PATH: सुनिश्चित करें कि यह दुर्भावनापूर्ण फ़ाइल की ओर इशारा करता है।
  • CAPTION: यदि आवश्यक हो तो कैप्शन को अनुकूलित करें

महत्वपूर्ण:

Poc_CVE_2024_7014.txt फ़ाइल से शुरू करें (जिसमें HTML पेलोड है)। अपने संशोधन पूरे करने के बाद (जैसे, APK डाउनलोड लिंक अपडेट करना), इसका नाम बदलकर malicious_video.mp4 रखें। यह फ़ाइल को वीडियो के रूप में छिपाकर कमजोरी का शोषण करता है। - उदाहरण: Poc_CVE_2024_7014.txt संपादित करें, फिर malicious_video.mp4 के रूप में सहेजें।

वैकल्पिक थंबनेल:

स्क्रिप्ट एक थंबनेल छवि (thumbnail.jpg) शामिल कर सकती है ताकि "वीडियो" अधिक वैध दिखे। थंबनेल बदलने के लिए, thumbnail.jpg को अपनी वांछित छवि से बदलें (अनुशंसित आकार: 320x180 पिक्सेल)

शोषण स्क्रीनशॉट का प्रमाण

शोषण स्क्रीनशॉट का प्रमाण
टूल डाउनलोड करें