Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PoC-for-CVE-2024-7014-Exploit — Prova di concetto (PoC) per l'exploit CVE-2024-7014 (EvilVideo) | Kitploit
Strumenti/GitHubGitHub/absholi7ly/poc-for-cve-2024-7014-exploit
Sicurezza AndroidGenerazione di PayloadExploitSfruttamento di Applicazioni WebSicurezza MobileIngegneria Sociale
GitHubabsholi7ly/poc-for-cve-2024-7014-exploit

PoC-for-CVE-2024-7014-Exploit

Prova di concetto (PoC) per l'exploit CVE-2024-7014 (EvilVideo)

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
12131 anno faNon ancora revisionato

PoC per l'exploit CVE-2024-7014

Prova di concetto per la vulnerabilità CVE-2024-7014 (EvilVideo) in Telegram per Android (versioni 10.14.4 e precedenti). Il programma carica un file dannoso camuffato da video su un canale Telegram, sfruttando la vulnerabilità di sicurezza per installare malware o reindirizzare gli utenti.

Prerequisiti

  • Python 3.x installato sul tuo sistema.
  • Libreria pyTelegramBotAPI (pip install pyTelegramBotAPI).
  • Un token del bot Telegram
  • Un canale Telegram o un ID chat in cui il bot ha i permessi di pubblicazione.
  • Il file dannoso (Poc_CVE_2024_7014.txt) e l'immagine di anteprima (thumbnail.jpg) nella stessa directory.

Utilizzo

  • Apri Poc_CVE_2024_7014.py e aggiorna le seguenti variabili:
  • BOT_TOKEN: Sostituiscilo con il token del tuo bot Telegram.
  • CHAT_ID: Sostituiscilo con l'ID chat del tuo canale di destinazione (ad es., @testevilvideo).
  • FILE_PATH: Assicurati che punti al file dannoso.
  • CAPTION: Personalizza la didascalia se necessario

Importante:

Inizia con il file Poc_CVE_2024_7014.txt (che contiene il payload HTML). Dopo aver completato le tue modifiche (ad es., aggiornando il link di download dell'APK), rinominalo in malicious_video.mp4. Questo camuffa il file come video, sfruttando la vulnerabilità. - Esempio: Modifica Poc_CVE_2024_7014.txt, poi salvalo come malicious_video.mp4.

Anteprima opzionale:

Lo script può includere un'immagine di anteprima (thumbnail.jpg) per rendere il "video" più credibile. Per cambiare l'anteprima, sostituisci thumbnail.jpg con l'immagine desiderata (dimensione consigliata: 320x180 pixel)

Screenshot della prova di exploit

Screenshot della prova di exploit
Scarica lo strumento