
Prova di concetto (PoC) per l'exploit CVE-2024-7014 (EvilVideo)
Prova di concetto per la vulnerabilità CVE-2024-7014 (EvilVideo) in Telegram per Android (versioni 10.14.4 e precedenti). Il programma carica un file dannoso camuffato da video su un canale Telegram, sfruttando la vulnerabilità di sicurezza per installare malware o reindirizzare gli utenti.
pyTelegramBotAPI (pip install pyTelegramBotAPI).Poc_CVE_2024_7014.txt) e l'immagine di anteprima (thumbnail.jpg) nella stessa directory.Poc_CVE_2024_7014.py e aggiorna le seguenti variabili:Inizia con il file Poc_CVE_2024_7014.txt (che contiene il payload HTML). Dopo aver completato le tue modifiche (ad es., aggiornando il link di download dell'APK), rinominalo in malicious_video.mp4. Questo camuffa il file come video, sfruttando la vulnerabilità.
- Esempio: Modifica Poc_CVE_2024_7014.txt, poi salvalo come malicious_video.mp4.
Lo script può includere un'immagine di anteprima (thumbnail.jpg) per rendere il "video" più credibile. Per cambiare l'anteprima, sostituisci thumbnail.jpg con l'immagine desiderata (dimensione consigliata: 320x180 pixel)
![]() |
![]() |