Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PoC-for-CVE-2024-7014-Exploit — CVE-2024-7014 (EvilVideo) 익스플로잇에 대한 개념 증명(PoC) | Kitploit
도구/GitHubGitHub/absholi7ly/poc-for-cve-2024-7014-exploit
Android SecurityPayload GenerationExploitationWeb Application ExploitationMobile SecuritySocial Engineering
GitHubabsholi7ly/poc-for-cve-2024-7014-exploit

PoC-for-CVE-2024-7014-Exploit

CVE-2024-7014 (EvilVideo) 익스플로잇에 대한 개념 증명(PoC)

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
12131년 전아직 검토되지 않음

CVE-2024-7014 익스플로잇 PoC

CVE-2024-7014(EvilVideo) 취약점에 대한 개념 증명(PoC)으로, Android용 Telegram(버전 10.14.4 및 이전 버전)에 영향을 줍니다. 이 프로그램은 악성 파일을 동영상으로 위장하여 Telegram 채널에 업로드함으로써 보안 취약점을 악용해 악성코드를 설치하거나 사용자를 리디렉션합니다.

사전 요구 사항

  • 시스템에 Python 3.x가 설치되어 있어야 합니다.
  • pyTelegramBotAPI 라이브러리 (pip install pyTelegramBotAPI).
  • Telegram 봇 토큰
  • 봇에게 게시 권한이 있는 Telegram 채널 또는 채팅 ID.
  • 악성 파일(Poc_CVE_2024_7014.txt)과 썸네일 이미지(thumbnail.jpg)가 같은 디렉터리에 있어야 합니다.

사용 방법

  • Poc_CVE_2024_7014.py를 열고 다음 변수를 업데이트하세요:
  • BOT_TOKEN: 자신의 Telegram 봇 토큰으로 교체하세요.
  • CHAT_ID: 대상 채널의 채팅 ID로 교체하세요(예: @testevilvideo).
  • FILE_PATH: 악성 파일을 가리키는지 확인하세요.
  • CAPTION: 필요한 경우 캡션을 사용자 지정하세요.

중요:

Poc_CVE_2024_7014.txt 파일(HTML 페이로드 포함)로 시작하세요. 수정(예: APK 다운로드 링크 업데이트)을 완료한 후 파일 이름을 malicious_video.mp4로 변경하세요. 이렇게 하면 파일이 동영상으로 위장되어 취약점을 악용할 수 있습니다. - 예: Poc_CVE_2024_7014.txt를 편집한 후 malicious_video.mp4로 저장하세요.

선택적 썸네일:

이 스크립트는 "동영상"을 더 그럴듯하게 보이도록 썸네일 이미지(thumbnail.jpg)를 포함할 수 있습니다. 썸네일을 변경하려면 thumbnail.jpg를 원하는 이미지로 교체하세요(권장 크기: 320x180 픽셀).

익스플로잇 증명 스크린샷

익스플로잇 증명 스크린샷
도구 다운로드