
Доказательство концепции (PoC) для эксплойта CVE-2024-7014 (EvilVideo)
Доказательство концепции для уязвимости CVE-2024-7014 (EvilVideo) в Telegram для Android (версии 10.14.4 и более ранние). Программа загружает вредоносный файл, замаскированный под видео, в канал Telegram, используя уязвимость безопасности для установки вредоносного ПО или перенаправления пользователей.
pyTelegramBotAPI (pip install pyTelegramBotAPI).Poc_CVE_2024_7014.txt) и изображение-миниатюра (thumbnail.jpg) в том же каталоге.Начните с файла Poc_CVE_2024_7014.txt (который содержит HTML-полезную нагрузку). После завершения изменений (например, обновления ссылки для загрузки APK) переименуйте его в malicious_video.mp4. Это маскирует файл под видео, используя уязвимость.
- Пример: отредактируйте Poc_CVE_2024_7014.txt, затем сохраните как malicious_video.mp4.
Скрипт может включать изображение-миниатюру (thumbnail.jpg), чтобы «видео» выглядело более правдоподобно. Чтобы изменить миниатюру, замените thumbnail.jpg на нужное изображение (рекомендуемый размер: 320x180 пикселей)
![]() |
![]() |