
A PoC tool for exploiting CVE-2024-7029 in AvTech devices, enabling RCE, vulnerability scanning, and an interactive shell.

CVE-2024-7029 подчеркивает серьезную проблему безопасности в устройствах AVTech, где злоумышленники могут обойти аутентификацию и удаленно выполнять произвольные команды. Эта уязвимость представляет значительный риск для целостности и безопасности затронутых сетей.
CVE-2024-7029 — это критическая ошибка безопасности в устройствах AVTech, которая позволяет несанкционированный доступ через обход аутентификации, что потенциально может привести к удаленному выполнению кода. Эта уязвимость особенно тревожна, поскольку ее можно использовать удаленно, что делает сети с этими устройствами крайне уязвимыми.
Для запуска этого PoC не требуется специальных предварительных условий.
Чтобы загрузить исполняемые версии этого PoC, посетите официальную страницу Releases на GitHub. Это позволит вам получить скомпилированную версию, готовую к использованию:
Чтобы использовать этот PoC, запустите программу и укажите целевой URL или файл, содержащий список URL-адресов. Вы также можете задать количество потоков для сканирования. Затем программа проверит наличие уязвимостей и позволит вам взаимодействовать с уязвимой системой через оболочку.
Ожидаемый вывод будет включать сообщения, указывающие, уязвима ли цель или нет. Если уязвима, программа отобразит вывод команд после взаимодействия с системой, что позволит вам увидеть результаты выполненных команд.
Чтобы смягчить CVE-2024-7029, настоятельно рекомендуется вывести из эксплуатации затронутые устройства AVTech, особенно если исправления недоступны. Кроме того, активно отслеживайте сетевой трафик на предмет необычной активности и применяйте все обновления безопасности, как только они станут доступны, чтобы снизить риск эксплуатации.
Если вы считаете этот проект полезным и хотите поддержать дальнейшее развитие, пожалуйста, рассмотрите возможность сделать пожертвование:
Создано с любовью Ebrahim Shafiei (EbraSha)
Если вы столкнулись с какими-либо проблемами или у вас возникли проблемы с конфигурацией, свяжитесь по электронной почте [email protected]. Вы также можете сообщить о проблемах на GitLab или GitHub.
Это доказательство концепции (PoC) предоставлено только в образовательных целях. Несанкционированное использование этого кода на системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, является незаконным и неэтичным. Используя этот PoC, вы соглашаетесь взять на себя полную ответственность за любое неправильное использование или ущерб, который может возникнуть. Автор снимает с себя всякую ответственность за действия, предпринятые на основе информации, предоставленной в этом репозитории. Всегда убедитесь, что у вас есть соответствующие разрешения, прежде чем проводить какое-либо тестирование безопасности.