
Uno strumento PoC per sfruttare CVE-2024-7029 nei dispositivi AvTech, che consente RCE, scansione delle vulnerabilità e una shell interattiva.

CVE-2024-7029 evidenzia un grave problema di sicurezza nei dispositivi AVTech, dove gli aggressori possono bypassare l'autenticazione ed eseguire comandi arbitrari da remoto. Questa vulnerabilità comporta rischi significativi per l'integrità e la sicurezza delle reti interessate.
CVE-2024-7029 è una falla di sicurezza critica nei dispositivi AVTech che consente l'accesso non autorizzato tramite bypass dell'autenticazione, potenzialmente portando all'esecuzione di codice remoto. Questa vulnerabilità è particolarmente preoccupante perché può essere sfruttata da remoto, rendendo altamente vulnerabili le reti con questi dispositivi.
Non ci sono prerequisiti specifici necessari per eseguire questo PoC.
Per scaricare le versioni eseguibili di questo PoC, visita la pagina ufficiale Releases su GitHub. Questo ti permetterà di ottenere la versione compilata pronta per l'uso:
Per utilizzare questo PoC, esegui il programma e fornisci l'URL di destinazione o un file contenente un elenco di URL. Puoi anche impostare il numero di thread per la scansione. Il programma verificherà quindi la presenza di vulnerabilità e ti permetterà di interagire con il sistema vulnerabile tramite una shell.
L'output previsto includerà messaggi che indicano se il target è vulnerabile o meno. Se vulnerabile, il programma mostrerà gli output dei comandi dopo l'interazione con il sistema, permettendoti di vedere i risultati dei comandi eseguiti.
Per mitigare CVE-2024-7029, si raccomanda vivamente di dismettere i dispositivi AVTech interessati, specialmente se le patch non sono disponibili. Inoltre, monitora attivamente il traffico di rete per attività insolite e applica eventuali aggiornamenti di sicurezza non appena disponibili per ridurre il rischio di sfruttamento.
Se trovi utile questo progetto e desideri supportare ulteriori sviluppi, considera di fare una donazione:
Realizzato artigianalmente con passione da Ebrahim Shafiei (EbraSha)
Se incontri problemi o hai problemi di configurazione, contattaci via email all'indirizzo [email protected]. Puoi anche segnalare problemi su GitLab o GitHub.
Questa Proof of Concept (PoC) è fornita solo a scopo educativo. L'uso non autorizzato di questo codice su sistemi di cui non possiedi o non hai esplicita autorizzazione per testare è illegale e non etico. Utilizzando questa PoC, accetti di assumerti la piena responsabilità per qualsiasi uso improprio o danno che possa derivare. L'autore declina ogni responsabilità per le azioni intraprese sulla base delle informazioni fornite in questo repository. Assicurati sempre di avere la corretta autorizzazione prima di condurre qualsiasi test di sicurezza.