Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PoC-for-CVE-2024-7014-Exploit — Доказательство концепции (PoC) для эксплойта CVE-2024-7014 (EvilVideo) | Kitploit
Инструменты/GitHubGitHub/absholi7ly/poc-for-cve-2024-7014-exploit
Безопасность AndroidГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийМобильная безопасностьСоциальная инженерия
GitHubabsholi7ly/poc-for-cve-2024-7014-exploit

PoC-for-CVE-2024-7014-Exploit

Доказательство концепции (PoC) для эксплойта CVE-2024-7014 (EvilVideo)

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
12131 год назадЕщё не проверено

PoC для эксплойта CVE-2024-7014

Доказательство концепции для уязвимости CVE-2024-7014 (EvilVideo) в Telegram для Android (версии 10.14.4 и более ранние). Программа загружает вредоносный файл, замаскированный под видео, в канал Telegram, используя уязвимость безопасности для установки вредоносного ПО или перенаправления пользователей.

Предварительные требования

  • Python 3.x, установленный в вашей системе.
  • Библиотека pyTelegramBotAPI (pip install pyTelegramBotAPI).
  • Токен бота Telegram
  • Идентификатор канала или чата Telegram, где у бота есть права на публикацию.
  • Вредоносный файл (Poc_CVE_2024_7014.txt) и изображение-миниатюра (thumbnail.jpg) в том же каталоге.

Использование

  • Откройте Poc_CVE_2024_7014.py и обновите следующие переменные:
  • BOT_TOKEN: замените на токен вашего бота Telegram.
  • CHAT_ID: замените на идентификатор чата вашего целевого канала (например, @testevilvideo).
  • FILE_PATH: убедитесь, что он указывает на вредоносный файл.
  • CAPTION: настройте подпись при необходимости

Важно:

Начните с файла Poc_CVE_2024_7014.txt (который содержит HTML-полезную нагрузку). После завершения изменений (например, обновления ссылки для загрузки APK) переименуйте его в malicious_video.mp4. Это маскирует файл под видео, используя уязвимость. - Пример: отредактируйте Poc_CVE_2024_7014.txt, затем сохраните как malicious_video.mp4.

Необязательная миниатюра:

Скрипт может включать изображение-миниатюру (thumbnail.jpg), чтобы «видео» выглядело более правдоподобно. Чтобы изменить миниатюру, замените thumbnail.jpg на нужное изображение (рекомендуемый размер: 320x180 пикселей)

Скриншот доказательства эксплойта

Скриншот доказательства эксплойта
Скачать инструмент