Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-7029 — AvTech デバイスにおける CVE-2024-7029 を悪用するための PoC ツール。RCE、脆弱性スキャン、およびインタラクティブシェルを可能にします。 | Kitploit
ツール/GitHubGitHub/ebrasha/cve-2024-7029
IoTセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubebrasha/cve-2024-7029

CVE-2024-7029

AvTech デバイスにおける CVE-2024-7029 を悪用するための PoC ツール。RCE、脆弱性スキャン、およびインタラクティブシェルを可能にします。

リポジトリを見る
641年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

AvTechデバイスにおけるCVE-2024-7029を悪用するためのPoCツール

🎤 README翻訳

  • English
  • فارسی

📸 スクリーンショット

💎 はじめに

CVE-2024-7029は、AVTechデバイスにおける深刻なセキュリティ問題を浮き彫りにしており、攻撃者は認証をバイパスしてリモートで任意のコマンドを実行できます。この脆弱性は、影響を受けるネットワークの完全性とセキュリティに深刻なリスクをもたらします。

💀 脆弱性の概要

CVE-2024-7029は、AVTechデバイスにおける重大なセキュリティ上の欠陥であり、認証バイパスによる不正アクセスを可能にし、リモートコード実行につながる可能性があります。この脆弱性はリモートから悪用される可能性があるため、特に懸念されており、これらのデバイスを使用するネットワークは非常に脆弱になります。

🛠️ 開発環境のセットアップ

  • .NET 8

🔥 要件

このPoCを実行するために特定の前提条件は必要ありません。

📥 ダウンロード

このPoCの実行可能バージョンをダウンロードするには、GitHubの公式リリースページをご覧ください。これにより、すぐに使用できるコンパイル済みバージョンを入手できます。

  • GitHubから実行可能PoCバージョンをダウンロード

📦 セットアップと使用方法

このPoCを使用するには、プログラムを実行し、ターゲットURLまたはURLリストを含むファイルを指定します。スキャン用のスレッド数も設定できます。プログラムは脆弱性をチェックし、シェルを介して脆弱なシステムと対話できるようにします。

😎 期待される出力

期待される出力には、ターゲットが脆弱かどうかを示すメッセージが含まれます。脆弱な場合、プログラムはシステムとの対話後にコマンド出力を表示し、実行されたコマンドの結果を確認できます。

✅ 緩和策

CVE-2024-7029を緩和するには、特にパッチが利用できない場合は、影響を受けるAVTechデバイスを廃止することを強く推奨します。さらに、ネットワークトラフィックを積極的に監視して異常なアクティビティを検出し、セキュリティアップデートが利用可能になり次第適用して、悪用のリスクを低減してください。

🎖️ クレジット

  • バグ発見者: Aline Eliovich (Akamaiのセキュリティ研究者)
  • Aline Eliovich

❤️ 寄付

このプロジェクトが役立つと思われ、さらなる開発を支援したい場合は、寄付をご検討ください。

  • こちらから寄付

🤵 プログラマー

情熱を込めて手作りされました Ebrahim Shafiei (EbraSha)

  • Eメール: [email protected]
  • Telegram: @ProfShafiei

☠️ 問題の報告

問題が発生した場合や設定に関する問題がある場合は、[email protected]までメールでお問い合わせください。GitLabまたはGitHubでも問題を報告できます。

⚠️ 法的免責事項

このProof of Concept(PoC)は教育目的のみで提供されています。所有していない、または明示的なテスト許可がないシステムでこのコードを無断使用することは、違法であり非倫理的です。このPoCを使用することにより、発生する可能性のある誤用や損害に対する全責任を負うことに同意したものとみなされます。著者は、このリポジトリで提供される情報に基づいて行われた行動に対する一切の責任を負いません。セキュリティテストを実施する前に、必ず適切な許可を得てください。

ツールをダウンロード