
Prova de Conceito (PoC) para o Exploit CVE-2024-7014 (EvilVideo)
Prova de conceito para a vulnerabilidade CVE-2024-7014 (EvilVideo) no Telegram para Android (versões 10.14.4 e anteriores). O programa envia um arquivo malicioso disfarçado de vídeo para um canal do Telegram, explorando a falha de segurança para instalar malware ou redirecionar usuários.
pyTelegramBotAPI (pip install pyTelegramBotAPI).Poc_CVE_2024_7014.txt) e a imagem de miniatura (thumbnail.jpg) no mesmo diretório.Comece com o arquivo Poc_CVE_2024_7014.txt (que contém o payload HTML). Após concluir suas modificações (por exemplo, atualizar o link de download do APK), renomeie-o para malicious_video.mp4. Isso disfarça o arquivo como um vídeo, explorando a vulnerabilidade.
- Exemplo: Edite Poc_CVE_2024_7014.txt, depois salve como malicious_video.mp4.
O script pode incluir uma imagem de miniatura (thumbnail.jpg) para tornar o "vídeo" mais legítimo. Para alterar a miniatura, substitua thumbnail.jpg pela imagem desejada (tamanho recomendado: 320x180 pixels)
![]() |
![]() |