Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-7029 — Um exploit de PoC para a vulnerabilidade CVE-2024-7029 encontrada em dispositivos AvTech, permitindo Execução Remota de Código (RCE) | Kitploit
Ferramentas/GitHubGitHub/geniuszly/cve-2024-7029
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed TeamingFerramenta de Acesso Remoto
GitHubgeniuszly/cve-2024-7029

CVE-2024-7029

Um exploit de PoC para a vulnerabilidade CVE-2024-7029 encontrada em dispositivos AvTech, permitindo Execução Remota de Código (RCE)

Ver Repositório
9há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

EN

GenAvTechRCEExploit Uma prova de conceito de exploit para a vulnerabilidade CVE-2024-7029 encontrada em dispositivos AvTech, permitindo Execução Remota de Código (RCE). Esta ferramenta pode escanear dispositivos vulneráveis e executar comandos neles de forma interativa.

Funcionalidades

  • Detecção de Vulnerabilidade: Verificar se dispositivos AvTech são vulneráveis a RCE.
  • Shell Interativo: Executar comandos no dispositivo alvo através de um shell interativo.
  • Escaneamento Multithread: Escanear vários alvos simultaneamente usando multithreading.
  • Execução de Payload: Explorar alvos enviando payloads personalizados para executar comandos remotamente.

Requisitos

  • Python 3.7+
  • Biblioteca requests
  • Biblioteca prompt_toolkit
  • Biblioteca alive_progress

Instale as bibliotecas necessárias com:

root@kitploit:~
pip install -r requirements.txt

Uso

Escanear um Único Alvo

Para verificar um único alvo quanto à vulnerabilidade e iniciar um shell interativo:

root@kitploit:~
python3 GenAvTechRCEExploit.py -u <url_alvo>
root@kitploit:~
$ python3 GenAvTechRCEExploit.py -u http://192.168.1.100

[*] Verificando vulnerabilidade do alvo...
[+] Vulnerabilidade encontrada no alvo: http://192.168.1.100
[*] Iniciando shell interativo...
Shell> whoami
root
Shell> uname -a
Linux avtech-device 4.15.0-45-generic #48-Ubuntu SMP Fri Jan 18 08:54:43 UTC 2019 x86_64 x86_64 x86_64 GNU/Linux
Shell> exit
[*] Encerrando shell interativo

Substitua <url_alvo> pela URL real do dispositivo alvo.

Escanear Múltiplos Alvos

Para escanear múltiplos alvos fornecidos em um arquivo (uma URL por linha):

root@kitploit:~
python3 GenAvTechRCEExploit.py -f <caminho_arquivo>
root@kitploit:~
$ python3 GenAvTechRCEExploit.py -f targets.txt

Scanning Targets |████████████████████████████████████████| 100% 
[+] Vulnerabilidade encontrada no alvo: http://192.168.1.50
[+] Vulnerabilidade encontrada no alvo: http://192.168.1.150
[-] Alvo http://192.168.1.200 não está vulnerável

Substitua <caminho_arquivo> pelo caminho para seu arquivo contendo URLs de alvos.

Threads

Você pode especificar o número de threads para o escaneamento com a opção -t:

root@kitploit:~
python3 GenAvTechRCEExploit.py -f <caminho_arquivo> -t <número_de_threads>

Por padrão, o número de threads é definido como 10.

Exemplo

root@kitploit:~
python3 GenAvTechRCEExploit.py -u http://192.168.1.1
python3 GenAvTechRCEExploit.py -f targets.txt -t 20

RU

GenAvTechRCEExploit - uma prova de conceito de exploit para CVE-2024-7029 em dispositivos AvTech, permitindo execução remota de código (RCE). Esta ferramenta pode escanear dispositivos vulneráveis e executar comandos neles de forma interativa.

Funcionalidades

  • Detecção de Vulnerabilidades: Verificação de dispositivos AvTech quanto à vulnerabilidade a RCE.
  • Shell Interativo: Execução de comandos no dispositivo alvo através de um shell interativo.
  • Escaneamento Multithread: Escaneamento simultâneo de vários alvos usando multithreading.
  • Execução de Payload: Exploração de alvos enviando payloads especialmente criados para executar comandos remotamente.

Requisitos

  • Python 3.7+
  • Biblioteca requests
  • Biblioteca prompt_toolkit
  • Biblioteca alive_progress

Instale as bibliotecas necessárias com:

root@kitploit:~
pip install -r requirements.txt

Uso

Escanear um Único Alvo

Para verificar a vulnerabilidade de um único alvo e iniciar um shell interativo:

root@kitploit:~
python3 GenAvTechRCEExploit.py -u <url_alvo>
root@kitploit:~
$ python3 GenAvTechRCEExploit.py -u http://192.168.1.100

[*] Verificando vulnerabilidade do alvo...
[+] Vulnerabilidade encontrada no alvo: http://192.168.1.100
[*] Iniciando shell interativo...
Shell> whoami
root
Shell> uname -a
Linux avtech-device 4.15.0-45-generic #48-Ubuntu SMP Fri Jan 18 08:54:43 UTC 2019 x86_64 x86_64 x86_64 GNU/Linux
Shell> exit
[*] Encerrando shell interativo

Substitua <url_alvo> pela URL real do dispositivo alvo.

Escanear Múltiplos Alvos

Para escanear vários alvos especificados em um arquivo (uma URL por linha):

root@kitploit:~
python3 GenAvTechRCEExploit.py -f <caminho_arquivo>
root@kitploit:~
$ python3 GenAvTechRCEExploit.py -f targets.txt

Scanning Targets |████████████████████████████████████████| 100% 
[+] Vulnerabilidade encontrada no alvo: http://192.168.1.50
[+] Vulnerabilidade encontrada no alvo: http://192.168.1.150
[-] Alvo http://192.168.1.200 não está vulnerável

Substitua <caminho_arquivo> pelo caminho para o arquivo contendo URLs de alvos.

Threads

Você pode especificar o número de threads para o escaneamento com a opção -t:

root@kitploit:~
python3 GenAvTechRCEExploit.py -f <caminho_arquivo> -t <número_de_threads>

Por padrão, o número de threads é definido como 10.

Exemplo

root@kitploit:~
python3 GenAvTechRCEExploit.py -u http://192.168.1.1
python3 GenAvTechRCEExploit.py -f targets.txt -t 20
Baixar ferramenta