Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PoC-for-CVE-2024-7014-Exploit — CVE-2024-7014 (EvilVideo) エクスプロイトの概念実証 (PoC) | Kitploit
ツール/GitHubGitHub/absholi7ly/poc-for-cve-2024-7014-exploit
Androidセキュリティペイロード生成エクスプロイトウェブアプリケーション悪用モバイルセキュリティソーシャルエンジニアリング
GitHubabsholi7ly/poc-for-cve-2024-7014-exploit

PoC-for-CVE-2024-7014-Exploit

CVE-2024-7014 (EvilVideo) エクスプロイトの概念実証 (PoC)

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
121131年前未レビュー

CVE-2024-7014 エクスプロイトのPoC

これは、Android版Telegram(バージョン10.14.4以前)におけるCVE-2024-7014(EvilVideo)脆弱性の概念実証です。このプログラムは、悪意のあるファイルをビデオに偽装してTelegramチャンネルにアップロードし、セキュリティ脆弱性を悪用してマルウェアをインストールしたりユーザーをリダイレクトしたりします。

前提条件

  • システムにPython 3.xがインストールされていること。
  • pyTelegramBotAPI ライブラリ(pip install pyTelegramBotAPI)。
  • Telegramボットトークン
  • ボットに投稿権限があるTelegramチャンネルまたはチャットID。
  • 悪意のあるファイル(Poc_CVE_2024_7014.txt)とサムネイル画像(thumbnail.jpg)が同じディレクトリにあること。

使用方法

  • Poc_CVE_2024_7014.py を開き、以下の変数を更新してください:
  • BOT_TOKEN: あなたのTelegramボットトークンに置き換えてください。
  • CHAT_ID: 対象チャンネルのチャットID(例:@testevilvideo)に置き換えてください。
  • FILE_PATH: 悪意のあるファイルを指すようにしてください。
  • CAPTION: 必要に応じてキャプションをカスタマイズしてください

重要:

最初にPoc_CVE_2024_7014.txt(HTMLペイロードを含む)から始めてください。修正(例:APKダウンロードリンクの更新)を完了したら、ファイル名をmalicious_video.mp4にリネームしてください。これによりファイルがビデオに偽装され、脆弱性が悪用されます。 - 例:Poc_CVE_2024_7014.txtを編集し、malicious_video.mp4として保存します。

オプションのサムネイル:

スクリプトにはサムネイル画像(thumbnail.jpg)を含めることができ、「ビデオ」をより正当に見せることができます。 サムネイルを変更するには、thumbnail.jpgを任意の画像(推奨サイズ:320x180ピクセル)に置き換えてください。

エクスプロイトのスクリーンショット

エクスプロイトのスクリーンショット
ツールをダウンロード