Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-7029 — A PoC tool for exploiting CVE-2024-7029 in AvTech devices, enabling RCE, vulnerability scanning, and an interactive shell. | Kitploit
उपकरण/GitHubGitHub/ebrasha/cve-2024-7029
IoT SecurityVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubebrasha/cve-2024-7029

CVE-2024-7029

A PoC tool for exploiting CVE-2024-7029 in AvTech devices, enabling RCE, vulnerability scanning, and an interactive shell.

रिपॉजिटरी देखें
641 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

AvTech उपकरणों में CVE-2024-7029 का शोषण करने के लिए PoC टूल

🎤 README अनुवाद

  • अंग्रेज़ी
  • فارسی

📸 स्क्रीनशॉट

💎 परिचय

CVE-2024-7029, AVTech उपकरणों में एक गंभीर सुरक्षा समस्या को उजागर करता है, जहां हमलावर प्रमाणीकरण को दरकिनार कर सकते हैं और दूरस्थ रूप से मनमाना कमांड निष्पादित कर सकते हैं। यह कमजोरी प्रभावित नेटवर्कों की अखंडता और सुरक्षा के लिए महत्वपूर्ण जोखिम उत्पन्न करती है।

💀 कमजोरी का अवलोकन

CVE-2024-7029, AVTech उपकरणों में एक गंभीर सुरक्षा दोष है जो प्रमाणीकरण बाईपास के माध्यम से अनधिकृत पहुंच की अनुमति देता है, संभावित रूप से दूरस्थ कोड निष्पादन की ओर ले जाता है। यह कमजोरी विशेष रूप से चिंताजनक है क्योंकि इसका दूरस्थ रूप से शोषण किया जा सकता है, जिससे इन उपकरणों वाले नेटवर्क अत्यधिक असुरक्षित हो जाते हैं।

🛠️ डेवलपमेंट एनवायरनमेंट सेटअप

  • .NET 8

🔥 आवश्यकताएँ

इस PoC को चलाने के लिए कोई विशिष्ट पूर्वापेक्षाएँ आवश्यक नहीं हैं।

📥 डाउनलोड

इस PoC के निष्पादन योग्य संस्करणों को डाउनलोड करने के लिए, कृपया GitHub पर आधिकारिक रिलीज़ पृष्ठ पर जाएं। इससे आप उपयोग के लिए तैयार संकलित संस्करण प्राप्त कर सकेंगे:

  • GitHub से निष्पादन योग्य PoC संस्करण डाउनलोड करें

📦 सेटअप और उपयोग

इस PoC का उपयोग करने के लिए, प्रोग्राम चलाएं और या तो लक्ष्य URL प्रदान करें या URL की सूची वाली एक फ़ाइल प्रदान करें। आप स्कैनिंग के लिए थ्रेड्स की संख्या भी सेट कर सकते हैं। प्रोग्राम तब कमजोरियों की जांच करेगा और आपको एक शेल के माध्यम से असुरक्षित सिस्टम के साथ बातचीत करने की अनुमति देगा।

😎 अपेक्षित आउटपुट

अपेक्षित आउटपुट में संदेश शामिल होंगे जो दर्शाते हैं कि लक्ष्य असुरक्षित है या नहीं। यदि असुरक्षित है, तो प्रोग्राम सिस्टम के साथ बातचीत करने के बाद कमांड आउटपुट प्रदर्शित करेगा, जिससे आप निष्पादित कमांड के परिणाम देख सकेंगे।

✅ शमन

CVE-2024-7029 को कम करने के लिए, प्रभावित AVTech उपकरणों को सेवामुक्त करने की दृढ़ता से अनुशंसा की जाती है, खासकर यदि पैच उपलब्ध नहीं हैं। इसके अतिरिक्त, असामान्य गतिविधि के लिए नेटवर्क ट्रैफिक की सक्रिय रूप से निगरानी करें और शोषण के जोखिम को कम करने के लिए जैसे ही कोई सुरक्षा अद्यतन उपलब्ध हों, उन्हें लागू करें।

🎖️ श्रेय

  • बग खोजकर्ता: Aline Eliovich Akamai में सुरक्षा शोधकर्ता
  • Aline Eliovich

❤️ दान

यदि आप इस परियोजना को उपयोगी पाते हैं और आगे के विकास का समर्थन करना चाहते हैं, तो कृपया दान करने पर विचार करें:

  • यहाँ दान करें

🤵 प्रोग्रामर

Ebrahim Shafiei (EbraSha) द्वारा जुनून के साथ हस्तनिर्मित

  • ई-मेल: [email protected]
  • टेलीग्राम: @ProfShafiei

☠️ समस्याओं की रिपोर्ट करना

यदि आप किसी समस्या का सामना करते हैं या कॉन्फ़िगरेशन समस्याएं हैं, तो कृपया [email protected] पर ईमेल के माध्यम से संपर्क करें। आप GitLab या GitHub पर भी समस्याओं की रिपोर्ट कर सकते हैं।

⚠️ कानूनी अस्वीकरण

यह प्रूफ ऑफ कॉन्सेप्ट (PoC) केवल शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। इस कोड का उन सिस्टमों पर अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनका परीक्षण करने की स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है। इस PoC का उपयोग करके, आप किसी भी दुरुपयोग या क्षति के लिए पूरी जिम्मेदारी लेने के लिए सहमत होते हैं जो हो सकती है। लेखक इस रिपॉजिटरी में दी गई जानकारी के आधार पर की गई कार्रवाइयों के लिए सभी दायित्वों को अस्वीकार करता है। कोई भी सुरक्षा परीक्षण करने से पहले हमेशा सुनिश्चित करें कि आपके पास उचित प्राधिकरण है।

टूल डाउनलोड करें