
CVE-2024-7014 (EvilVideo) 익스플로잇에 대한 개념 증명(PoC)
CVE-2024-7014(EvilVideo) 취약점에 대한 개념 증명(PoC)으로, Android용 Telegram(버전 10.14.4 및 이전 버전)에 영향을 줍니다. 이 프로그램은 악성 파일을 동영상으로 위장하여 Telegram 채널에 업로드함으로써 보안 취약점을 악용해 악성코드를 설치하거나 사용자를 리디렉션합니다.
pyTelegramBotAPI 라이브러리 (pip install pyTelegramBotAPI).Poc_CVE_2024_7014.txt)과 썸네일 이미지(thumbnail.jpg)가 같은 디렉터리에 있어야 합니다.Poc_CVE_2024_7014.py를 열고 다음 변수를 업데이트하세요:BOT_TOKEN: 자신의 Telegram 봇 토큰으로 교체하세요.CHAT_ID: 대상 채널의 채팅 ID로 교체하세요(예: @testevilvideo).FILE_PATH: 악성 파일을 가리키는지 확인하세요.CAPTION: 필요한 경우 캡션을 사용자 지정하세요.Poc_CVE_2024_7014.txt 파일(HTML 페이로드 포함)로 시작하세요. 수정(예: APK 다운로드 링크 업데이트)을 완료한 후 파일 이름을 malicious_video.mp4로 변경하세요. 이렇게 하면 파일이 동영상으로 위장되어 취약점을 악용할 수 있습니다.
- 예: Poc_CVE_2024_7014.txt를 편집한 후 malicious_video.mp4로 저장하세요.
이 스크립트는 "동영상"을 더 그럴듯하게 보이도록 썸네일 이미지(thumbnail.jpg)를 포함할 수 있습니다. 썸네일을 변경하려면 thumbnail.jpg를 원하는 이미지로 교체하세요(권장 크기: 320x180 픽셀).
![]() |
![]() |