Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-7029 — CVE-2024-7029 के लिए AVTech उपकरणों में PoC शोषण। प्रमाणीकरण बाईपास, रिमोट कोड निष्पादन, भेद्यता स्कैनिंग, और सुरक्षा परीक्षण के लिए इंटरैक्टिव शेल एक्सेस सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/ebrasha/cve-2024-7029
IoT सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubebrasha/cve-2024-7029

CVE-2024-7029

CVE-2024-7029 के लिए AVTech उपकरणों में PoC शोषण। प्रमाणीकरण बाईपास, रिमोट कोड निष्पादन, भेद्यता स्कैनिंग, और सुरक्षा परीक्षण के लिए इंटरैक्टिव शेल एक्सेस सक्षम करता है।

रिपॉजिटरी देखें
6432 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

AvTech उपकरणों में CVE-2024-7029 का शोषण करने के लिए PoC टूल

🎤 README अनुवाद

  • अंग्रेज़ी
  • فارسی

📸 स्क्रीनशॉट

💎 परिचय

CVE-2024-7029, AVTech उपकरणों में एक गंभीर सुरक्षा समस्या को उजागर करता है, जहां हमलावर प्रमाणीकरण को दरकिनार कर सकते हैं और दूरस्थ रूप से मनमाना कमांड निष्पादित कर सकते हैं। यह कमजोरी प्रभावित नेटवर्कों की अखंडता और सुरक्षा के लिए महत्वपूर्ण जोखिम उत्पन्न करती है।

💀 कमजोरी का अवलोकन

CVE-2024-7029, AVTech उपकरणों में एक गंभीर सुरक्षा दोष है जो प्रमाणीकरण बाईपास के माध्यम से अनधिकृत पहुंच की अनुमति देता है, संभावित रूप से दूरस्थ कोड निष्पादन की ओर ले जाता है। यह कमजोरी विशेष रूप से चिंताजनक है क्योंकि इसका दूरस्थ रूप से शोषण किया जा सकता है, जिससे इन उपकरणों वाले नेटवर्क अत्यधिक असुरक्षित हो जाते हैं।

🛠️ डेवलपमेंट एनवायरनमेंट सेटअप

  • .NET 8

🔥 आवश्यकताएँ

इस PoC को चलाने के लिए कोई विशिष्ट पूर्वापेक्षाएँ आवश्यक नहीं हैं।

📥 डाउनलोड

इस PoC के निष्पादन योग्य संस्करणों को डाउनलोड करने के लिए, कृपया GitHub पर आधिकारिक रिलीज़ पृष्ठ पर जाएं। इससे आप उपयोग के लिए तैयार संकलित संस्करण प्राप्त कर सकेंगे:

  • GitHub से निष्पादन योग्य PoC संस्करण डाउनलोड करें

📦 सेटअप और उपयोग

इस PoC का उपयोग करने के लिए, प्रोग्राम चलाएं और या तो लक्ष्य URL प्रदान करें या URL की सूची वाली एक फ़ाइल प्रदान करें। आप स्कैनिंग के लिए थ्रेड्स की संख्या भी सेट कर सकते हैं। प्रोग्राम तब कमजोरियों की जांच करेगा और आपको एक शेल के माध्यम से असुरक्षित सिस्टम के साथ बातचीत करने की अनुमति देगा।

😎 अपेक्षित आउटपुट

अपेक्षित आउटपुट में संदेश शामिल होंगे जो दर्शाते हैं कि लक्ष्य असुरक्षित है या नहीं। यदि असुरक्षित है, तो प्रोग्राम सिस्टम के साथ बातचीत करने के बाद कमांड आउटपुट प्रदर्शित करेगा, जिससे आप निष्पादित कमांड के परिणाम देख सकेंगे।

✅ शमन

CVE-2024-7029 को कम करने के लिए, प्रभावित AVTech उपकरणों को सेवामुक्त करने की दृढ़ता से अनुशंसा की जाती है, खासकर यदि पैच उपलब्ध नहीं हैं। इसके अतिरिक्त, असामान्य गतिविधि के लिए नेटवर्क ट्रैफिक की सक्रिय रूप से निगरानी करें और शोषण के जोखिम को कम करने के लिए जैसे ही कोई सुरक्षा अद्यतन उपलब्ध हों, उन्हें लागू करें।

🎖️ श्रेय

  • बग खोजकर्ता: Aline Eliovich Akamai में सुरक्षा शोधकर्ता
  • Aline Eliovich

❤️ दान

यदि आप इस परियोजना को उपयोगी पाते हैं और आगे के विकास का समर्थन करना चाहते हैं, तो कृपया दान करने पर विचार करें:

  • यहाँ दान करें

🤵 प्रोग्रामर

Ebrahim Shafiei (EbraSha) द्वारा जुनून के साथ हस्तनिर्मित

  • ई-मेल: [email protected]
  • टेलीग्राम: @ProfShafiei

☠️ समस्याओं की रिपोर्ट करना

यदि आप किसी समस्या का सामना करते हैं या कॉन्फ़िगरेशन समस्याएं हैं, तो कृपया [email protected] पर ईमेल के माध्यम से संपर्क करें। आप GitLab या GitHub पर भी समस्याओं की रिपोर्ट कर सकते हैं।

⚠️ कानूनी अस्वीकरण

यह प्रूफ ऑफ कॉन्सेप्ट (PoC) केवल शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। इस कोड का उन सिस्टमों पर अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनका परीक्षण करने की स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है। इस PoC का उपयोग करके, आप किसी भी दुरुपयोग या क्षति के लिए पूरी जिम्मेदारी लेने के लिए सहमत होते हैं जो हो सकती है। लेखक इस रिपॉजिटरी में दी गई जानकारी के आधार पर की गई कार्रवाइयों के लिए सभी दायित्वों को अस्वीकार करता है। कोई भी सुरक्षा परीक्षण करने से पहले हमेशा सुनिश्चित करें कि आपके पास उचित प्राधिकरण है।

टूल डाउनलोड करें