
AvTech デバイスにおける CVE-2024-7029 を悪用するための PoC ツール。RCE、脆弱性スキャン、およびインタラクティブシェルを可能にします。

CVE-2024-7029は、AVTechデバイスにおける深刻なセキュリティ問題を浮き彫りにしており、攻撃者は認証をバイパスしてリモートで任意のコマンドを実行できます。この脆弱性は、影響を受けるネットワークの完全性とセキュリティに深刻なリスクをもたらします。
CVE-2024-7029は、AVTechデバイスにおける重大なセキュリティ上の欠陥であり、認証バイパスによる不正アクセスを可能にし、リモートコード実行につながる可能性があります。この脆弱性はリモートから悪用される可能性があるため、特に懸念されており、これらのデバイスを使用するネットワークは非常に脆弱になります。
このPoCを実行するために特定の前提条件は必要ありません。
このPoCの実行可能バージョンをダウンロードするには、GitHubの公式リリースページをご覧ください。これにより、すぐに使用できるコンパイル済みバージョンを入手できます。
このPoCを使用するには、プログラムを実行し、ターゲットURLまたはURLリストを含むファイルを指定します。スキャン用のスレッド数も設定できます。プログラムは脆弱性をチェックし、シェルを介して脆弱なシステムと対話できるようにします。
期待される出力には、ターゲットが脆弱かどうかを示すメッセージが含まれます。脆弱な場合、プログラムはシステムとの対話後にコマンド出力を表示し、実行されたコマンドの結果を確認できます。
CVE-2024-7029を緩和するには、特にパッチが利用できない場合は、影響を受けるAVTechデバイスを廃止することを強く推奨します。さらに、ネットワークトラフィックを積極的に監視して異常なアクティビティを検出し、セキュリティアップデートが利用可能になり次第適用して、悪用のリスクを低減してください。
このプロジェクトが役立つと思われ、さらなる開発を支援したい場合は、寄付をご検討ください。
情熱を込めて手作りされました Ebrahim Shafiei (EbraSha)
問題が発生した場合や設定に関する問題がある場合は、[email protected]までメールでお問い合わせください。GitLabまたはGitHubでも問題を報告できます。
このProof of Concept(PoC)は教育目的のみで提供されています。所有していない、または明示的なテスト許可がないシステムでこのコードを無断使用することは、違法であり非倫理的です。このPoCを使用することにより、発生する可能性のある誤用や損害に対する全責任を負うことに同意したものとみなされます。著者は、このリポジトリで提供される情報に基づいて行われた行動に対する一切の責任を負いません。セキュリティテストを実施する前に、必ず適切な許可を得てください。