Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-7029 — Uno strumento PoC per sfruttare CVE-2024-7029 nei dispositivi AvTech, che consente RCE, scansione delle vulnerabilità e una shell interattiva. | Kitploit
Strumenti/GitHubGitHub/ebrasha/cve-2024-7029
Sicurezza IoTAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubebrasha/cve-2024-7029

CVE-2024-7029

Uno strumento PoC per sfruttare CVE-2024-7029 nei dispositivi AvTech, che consente RCE, scansione delle vulnerabilità e una shell interattiva.

Vedi Repository
641 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Strumento PoC per sfruttare CVE-2024-7029 nei dispositivi AvTech

🎤 Traduzione del README

  • Inglese
  • فارسی

📸 Schermata

💎 Introduzione

CVE-2024-7029 evidenzia un grave problema di sicurezza nei dispositivi AVTech, dove gli aggressori possono bypassare l'autenticazione ed eseguire comandi arbitrari da remoto. Questa vulnerabilità comporta rischi significativi per l'integrità e la sicurezza delle reti interessate.

💀 Panoramica della Vulnerabilità

CVE-2024-7029 è una falla di sicurezza critica nei dispositivi AVTech che consente l'accesso non autorizzato tramite bypass dell'autenticazione, potenzialmente portando all'esecuzione di codice remoto. Questa vulnerabilità è particolarmente preoccupante perché può essere sfruttata da remoto, rendendo altamente vulnerabili le reti con questi dispositivi.

🛠️ Configurazione dell'Ambiente di Sviluppo

  • .NET 8

🔥 Requisiti

Non ci sono prerequisiti specifici necessari per eseguire questo PoC.

📥 Download

Per scaricare le versioni eseguibili di questo PoC, visita la pagina ufficiale Releases su GitHub. Questo ti permetterà di ottenere la versione compilata pronta per l'uso:

  • Scarica le versioni eseguibili del PoC da GitHub

📦 Configurazione e Utilizzo

Per utilizzare questo PoC, esegui il programma e fornisci l'URL di destinazione o un file contenente un elenco di URL. Puoi anche impostare il numero di thread per la scansione. Il programma verificherà quindi la presenza di vulnerabilità e ti permetterà di interagire con il sistema vulnerabile tramite una shell.

😎 Output Previsto

L'output previsto includerà messaggi che indicano se il target è vulnerabile o meno. Se vulnerabile, il programma mostrerà gli output dei comandi dopo l'interazione con il sistema, permettendoti di vedere i risultati dei comandi eseguiti.

✅ Mitigazione

Per mitigare CVE-2024-7029, si raccomanda vivamente di dismettere i dispositivi AVTech interessati, specialmente se le patch non sono disponibili. Inoltre, monitora attivamente il traffico di rete per attività insolite e applica eventuali aggiornamenti di sicurezza non appena disponibili per ridurre il rischio di sfruttamento.

🎖️ Crediti

  • Scopritore del Bug: Aline Eliovich Ricercatore di Sicurezza presso Akamai
  • Aline Eliovich

❤️ Donazioni

Se trovi utile questo progetto e desideri supportare ulteriori sviluppi, considera di fare una donazione:

  • Dona Qui

🤵 Programmatore

Realizzato artigianalmente con passione da Ebrahim Shafiei (EbraSha)

  • E-Mail: [email protected]
  • Telegram: @ProfShafiei

☠️ Segnalazione Problemi

Se incontri problemi o hai problemi di configurazione, contattaci via email all'indirizzo [email protected]. Puoi anche segnalare problemi su GitLab o GitHub.

⚠️ Dichiarazione di Esclusione di Responsabilità

Questa Proof of Concept (PoC) è fornita solo a scopo educativo. L'uso non autorizzato di questo codice su sistemi di cui non possiedi o non hai esplicita autorizzazione per testare è illegale e non etico. Utilizzando questa PoC, accetti di assumerti la piena responsabilità per qualsiasi uso improprio o danno che possa derivare. L'autore declina ogni responsabilità per le azioni intraprese sulla base delle informazioni fornite in questo repository. Assicurati sempre di avere la corretta autorizzazione prima di condurre qualsiasi test di sicurezza.

Scarica lo strumento