Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PoC-for-CVE-2024-7014-Exploit — Prova de Conceito (PoC) para o Exploit CVE-2024-7014 (EvilVideo) | Kitploit
Ferramentas/GitHubGitHub/absholi7ly/poc-for-cve-2024-7014-exploit
Segurança AndroidGeração de PayloadsExploraçãoExploração de Aplicações WebSegurança MóvelEngenharia Social
GitHubabsholi7ly/poc-for-cve-2024-7014-exploit

PoC-for-CVE-2024-7014-Exploit

Prova de Conceito (PoC) para o Exploit CVE-2024-7014 (EvilVideo)

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
121há 1 anoAinda não revisado

PoC para CVE-2024-7014 Exploit

Prova de conceito para a vulnerabilidade CVE-2024-7014 (EvilVideo) no Telegram para Android (versões 10.14.4 e anteriores). O programa envia um arquivo malicioso disfarçado de vídeo para um canal do Telegram, explorando a falha de segurança para instalar malware ou redirecionar usuários.

Pré-requisitos

  • Python 3.x instalado no seu sistema.
  • Biblioteca pyTelegramBotAPI (pip install pyTelegramBotAPI).
  • Um token de bot do Telegram
  • Um ID de canal ou chat do Telegram onde o bot tenha permissão de postagem.
  • O arquivo malicioso (Poc_CVE_2024_7014.txt) e a imagem de miniatura (thumbnail.jpg) no mesmo diretório.

Uso

  • Abra Poc_CVE_2024_7014.py e atualize as seguintes variáveis:
  • BOT_TOKEN: Substitua pelo token do seu bot do Telegram.
  • CHAT_ID: Substitua pelo ID do chat do seu canal alvo (exemplo: @testevilvideo).
  • FILE_PATH: Certifique-se de que aponta para o arquivo malicioso.
  • CAPTION: Personalize a legenda se necessário

Importante:

Comece com o arquivo Poc_CVE_2024_7014.txt (que contém o payload HTML). Após concluir suas modificações (por exemplo, atualizar o link de download do APK), renomeie-o para malicious_video.mp4. Isso disfarça o arquivo como um vídeo, explorando a vulnerabilidade. - Exemplo: Edite Poc_CVE_2024_7014.txt, depois salve como malicious_video.mp4.

Miniatura opcional:

O script pode incluir uma imagem de miniatura (thumbnail.jpg) para tornar o "vídeo" mais legítimo. Para alterar a miniatura, substitua thumbnail.jpg pela imagem desejada (tamanho recomendado: 320x180 pixels)

Prova de Conceito - Captura de Tela

Prova de Conceito - Captura de Tela
Baixar ferramenta