
CVE-2024-7029 के लिए AVTech उपकरणों में PoC शोषण। प्रमाणीकरण बाईपास, रिमोट कोड निष्पादन, भेद्यता स्कैनिंग, और सुरक्षा परीक्षण के लिए इंटरैक्टिव शेल एक्सेस सक्षम करता है।

CVE-2024-7029, AVTech उपकरणों में एक गंभीर सुरक्षा समस्या को उजागर करता है, जहां हमलावर प्रमाणीकरण को दरकिनार कर सकते हैं और दूरस्थ रूप से मनमाना कमांड निष्पादित कर सकते हैं। यह कमजोरी प्रभावित नेटवर्कों की अखंडता और सुरक्षा के लिए महत्वपूर्ण जोखिम उत्पन्न करती है।
CVE-2024-7029, AVTech उपकरणों में एक गंभीर सुरक्षा दोष है जो प्रमाणीकरण बाईपास के माध्यम से अनधिकृत पहुंच की अनुमति देता है, संभावित रूप से दूरस्थ कोड निष्पादन की ओर ले जाता है। यह कमजोरी विशेष रूप से चिंताजनक है क्योंकि इसका दूरस्थ रूप से शोषण किया जा सकता है, जिससे इन उपकरणों वाले नेटवर्क अत्यधिक असुरक्षित हो जाते हैं।
इस PoC को चलाने के लिए कोई विशिष्ट पूर्वापेक्षाएँ आवश्यक नहीं हैं।
इस PoC के निष्पादन योग्य संस्करणों को डाउनलोड करने के लिए, कृपया GitHub पर आधिकारिक रिलीज़ पृष्ठ पर जाएं। इससे आप उपयोग के लिए तैयार संकलित संस्करण प्राप्त कर सकेंगे:
इस PoC का उपयोग करने के लिए, प्रोग्राम चलाएं और या तो लक्ष्य URL प्रदान करें या URL की सूची वाली एक फ़ाइल प्रदान करें। आप स्कैनिंग के लिए थ्रेड्स की संख्या भी सेट कर सकते हैं। प्रोग्राम तब कमजोरियों की जांच करेगा और आपको एक शेल के माध्यम से असुरक्षित सिस्टम के साथ बातचीत करने की अनुमति देगा।
अपेक्षित आउटपुट में संदेश शामिल होंगे जो दर्शाते हैं कि लक्ष्य असुरक्षित है या नहीं। यदि असुरक्षित है, तो प्रोग्राम सिस्टम के साथ बातचीत करने के बाद कमांड आउटपुट प्रदर्शित करेगा, जिससे आप निष्पादित कमांड के परिणाम देख सकेंगे।
CVE-2024-7029 को कम करने के लिए, प्रभावित AVTech उपकरणों को सेवामुक्त करने की दृढ़ता से अनुशंसा की जाती है, खासकर यदि पैच उपलब्ध नहीं हैं। इसके अतिरिक्त, असामान्य गतिविधि के लिए नेटवर्क ट्रैफिक की सक्रिय रूप से निगरानी करें और शोषण के जोखिम को कम करने के लिए जैसे ही कोई सुरक्षा अद्यतन उपलब्ध हों, उन्हें लागू करें।
यदि आप इस परियोजना को उपयोगी पाते हैं और आगे के विकास का समर्थन करना चाहते हैं, तो कृपया दान करने पर विचार करें:
Ebrahim Shafiei (EbraSha) द्वारा जुनून के साथ हस्तनिर्मित
यदि आप किसी समस्या का सामना करते हैं या कॉन्फ़िगरेशन समस्याएं हैं, तो कृपया [email protected] पर ईमेल के माध्यम से संपर्क करें। आप GitLab या GitHub पर भी समस्याओं की रिपोर्ट कर सकते हैं।
यह प्रूफ ऑफ कॉन्सेप्ट (PoC) केवल शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। इस कोड का उन सिस्टमों पर अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनका परीक्षण करने की स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है। इस PoC का उपयोग करके, आप किसी भी दुरुपयोग या क्षति के लिए पूरी जिम्मेदारी लेने के लिए सहमत होते हैं जो हो सकती है। लेखक इस रिपॉजिटरी में दी गई जानकारी के आधार पर की गई कार्रवाइयों के लिए सभी दायित्वों को अस्वीकार करता है। कोई भी सुरक्षा परीक्षण करने से पहले हमेशा सुनिश्चित करें कि आपके पास उचित प्राधिकरण है।