
A PoC tool for exploiting CVE-2024-7029 in AvTech devices, enabling RCE, vulnerability scanning, and an interactive shell.

CVE-2024-7029, AVTech उपकरणों में एक गंभीर सुरक्षा समस्या को उजागर करता है, जहां हमलावर प्रमाणीकरण को दरकिनार कर सकते हैं और दूरस्थ रूप से मनमाना कमांड निष्पादित कर सकते हैं। यह कमजोरी प्रभावित नेटवर्कों की अखंडता और सुरक्षा के लिए महत्वपूर्ण जोखिम उत्पन्न करती है।
CVE-2024-7029, AVTech उपकरणों में एक गंभीर सुरक्षा दोष है जो प्रमाणीकरण बाईपास के माध्यम से अनधिकृत पहुंच की अनुमति देता है, संभावित रूप से दूरस्थ कोड निष्पादन की ओर ले जाता है। यह कमजोरी विशेष रूप से चिंताजनक है क्योंकि इसका दूरस्थ रूप से शोषण किया जा सकता है, जिससे इन उपकरणों वाले नेटवर्क अत्यधिक असुरक्षित हो जाते हैं।
इस PoC को चलाने के लिए कोई विशिष्ट पूर्वापेक्षाएँ आवश्यक नहीं हैं।
इस PoC के निष्पादन योग्य संस्करणों को डाउनलोड करने के लिए, कृपया GitHub पर आधिकारिक रिलीज़ पृष्ठ पर जाएं। इससे आप उपयोग के लिए तैयार संकलित संस्करण प्राप्त कर सकेंगे:
इस PoC का उपयोग करने के लिए, प्रोग्राम चलाएं और या तो लक्ष्य URL प्रदान करें या URL की सूची वाली एक फ़ाइल प्रदान करें। आप स्कैनिंग के लिए थ्रेड्स की संख्या भी सेट कर सकते हैं। प्रोग्राम तब कमजोरियों की जांच करेगा और आपको एक शेल के माध्यम से असुरक्षित सिस्टम के साथ बातचीत करने की अनुमति देगा।
अपेक्षित आउटपुट में संदेश शामिल होंगे जो दर्शाते हैं कि लक्ष्य असुरक्षित है या नहीं। यदि असुरक्षित है, तो प्रोग्राम सिस्टम के साथ बातचीत करने के बाद कमांड आउटपुट प्रदर्शित करेगा, जिससे आप निष्पादित कमांड के परिणाम देख सकेंगे।
CVE-2024-7029 को कम करने के लिए, प्रभावित AVTech उपकरणों को सेवामुक्त करने की दृढ़ता से अनुशंसा की जाती है, खासकर यदि पैच उपलब्ध नहीं हैं। इसके अतिरिक्त, असामान्य गतिविधि के लिए नेटवर्क ट्रैफिक की सक्रिय रूप से निगरानी करें और शोषण के जोखिम को कम करने के लिए जैसे ही कोई सुरक्षा अद्यतन उपलब्ध हों, उन्हें लागू करें।
यदि आप इस परियोजना को उपयोगी पाते हैं और आगे के विकास का समर्थन करना चाहते हैं, तो कृपया दान करने पर विचार करें:
Ebrahim Shafiei (EbraSha) द्वारा जुनून के साथ हस्तनिर्मित
यदि आप किसी समस्या का सामना करते हैं या कॉन्फ़िगरेशन समस्याएं हैं, तो कृपया [email protected] पर ईमेल के माध्यम से संपर्क करें। आप GitLab या GitHub पर भी समस्याओं की रिपोर्ट कर सकते हैं।
यह प्रूफ ऑफ कॉन्सेप्ट (PoC) केवल शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। इस कोड का उन सिस्टमों पर अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनका परीक्षण करने की स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है। इस PoC का उपयोग करके, आप किसी भी दुरुपयोग या क्षति के लिए पूरी जिम्मेदारी लेने के लिए सहमत होते हैं जो हो सकती है। लेखक इस रिपॉजिटरी में दी गई जानकारी के आधार पर की गई कार्रवाइयों के लिए सभी दायित्वों को अस्वीकार करता है। कोई भी सुरक्षा परीक्षण करने से पहले हमेशा सुनिश्चित करें कि आपके पास उचित प्राधिकरण है।