
Uma ferramenta PoC para explorar a CVE-2024-7029 em dispositivos AvTech, permitindo RCE, varredura de vulnerabilidades e um shell interativo.

CVE-2024-7029 destaca um grave problema de segurança em dispositivos AVTech, onde invasores podem contornar a autenticação e executar comandos arbitrários remotamente. Esta vulnerabilidade representa riscos significativos para a integridade e segurança das redes afetadas.
CVE-2024-7029 é uma falha crítica de segurança em dispositivos AVTech que permite acesso não autorizado através de bypass de autenticação, potencialmente levando à execução remota de código. Esta vulnerabilidade é particularmente preocupante porque pode ser explorada remotamente, tornando as redes com esses dispositivos altamente vulneráveis.
Não há pré-requisitos específicos necessários para executar este PoC.
Para baixar as versões executáveis deste PoC, visite a página oficial de Releases no GitHub. Isso permitirá que você obtenha a versão compilada pronta para uso:
Para usar este PoC, execute o programa e forneça a URL alvo ou um arquivo contendo uma lista de URLs. Você também pode definir o número de threads para escaneamento. O programa então verificará vulnerabilidades e permitirá que você interaja com o sistema vulnerável através de um shell.
A saída esperada incluirá mensagens indicando se o alvo é vulnerável ou não. Se vulnerável, o programa exibirá as saídas dos comandos após interagir com o sistema, permitindo que você veja os resultados dos comandos executados.
Para mitigar CVE-2024-7029, é fortemente recomendado descomissionar os dispositivos AVTech afetados, especialmente se patches não estiverem disponíveis. Além disso, monitore ativamente o tráfego de rede em busca de atividades incomuns e aplique quaisquer atualizações de segurança assim que estiverem disponíveis para reduzir o risco de exploração.
Se você achar este projeto útil e quiser apoiar o desenvolvimento contínuo, considere fazer uma doação:
Feito artesanalmente com paixão por Ebrahim Shafiei (EbraSha)
Se você encontrar algum problema ou tiver problemas de configuração, entre em contato por e-mail em [email protected]. Você também pode relatar problemas no GitLab ou GitHub.
Esta Prova de Conceito (PoC) é fornecida apenas para fins educacionais. O uso não autorizado deste código em sistemas que você não possui ou para os quais não tem permissão explícita para testar é ilegal e antiético. Ao usar esta PoC, você concorda em assumir total responsabilidade por qualquer uso indevido ou dano que possa resultar. O autor se isenta de toda responsabilidade por ações tomadas com base nas informações fornecidas neste repositório. Sempre garanta que você tenha a devida autorização antes de realizar qualquer teste de segurança.