Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-7029 — A PoC tool for exploiting CVE-2024-7029 in AvTech devices, enabling RCE, vulnerability scanning, and an interactive shell. | Kitploit
Инструменты/GitHubGitHub/ebrasha/cve-2024-7029
IoT SecurityVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubebrasha/cve-2024-7029

CVE-2024-7029

A PoC tool for exploiting CVE-2024-7029 in AvTech devices, enabling RCE, vulnerability scanning, and an interactive shell.

Репозиторий
641 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PoC-инструмент для эксплуатации CVE-2024-7029 на устройствах AvTech

🎤 Перевод README

  • Английский
  • فارسی

📸 Скриншот

💎 Введение

CVE-2024-7029 подчеркивает серьезную проблему безопасности в устройствах AVTech, где злоумышленники могут обойти аутентификацию и удаленно выполнять произвольные команды. Эта уязвимость представляет значительный риск для целостности и безопасности затронутых сетей.

💀 Обзор уязвимости

CVE-2024-7029 — это критическая ошибка безопасности в устройствах AVTech, которая позволяет несанкционированный доступ через обход аутентификации, что потенциально может привести к удаленному выполнению кода. Эта уязвимость особенно тревожна, поскольку ее можно использовать удаленно, что делает сети с этими устройствами крайне уязвимыми.

🛠️ Настройка среды разработки

  • .NET 8

🔥 Требования

Для запуска этого PoC не требуется специальных предварительных условий.

📥 Загрузка

Чтобы загрузить исполняемые версии этого PoC, посетите официальную страницу Releases на GitHub. Это позволит вам получить скомпилированную версию, готовую к использованию:

  • Скачать исполняемые версии PoC с GitHub

📦 Установка и использование

Чтобы использовать этот PoC, запустите программу и укажите целевой URL или файл, содержащий список URL-адресов. Вы также можете задать количество потоков для сканирования. Затем программа проверит наличие уязвимостей и позволит вам взаимодействовать с уязвимой системой через оболочку.

😎 Ожидаемый вывод

Ожидаемый вывод будет включать сообщения, указывающие, уязвима ли цель или нет. Если уязвима, программа отобразит вывод команд после взаимодействия с системой, что позволит вам увидеть результаты выполненных команд.

✅ Меры по смягчению

Чтобы смягчить CVE-2024-7029, настоятельно рекомендуется вывести из эксплуатации затронутые устройства AVTech, особенно если исправления недоступны. Кроме того, активно отслеживайте сетевой трафик на предмет необычной активности и применяйте все обновления безопасности, как только они станут доступны, чтобы снизить риск эксплуатации.

🎖️ Авторство

  • Обнаружитель ошибки: Aline Eliovich, исследователь безопасности в Akamai
  • Aline Eliovich

❤️ Пожертвование

Если вы считаете этот проект полезным и хотите поддержать дальнейшее развитие, пожалуйста, рассмотрите возможность сделать пожертвование:

  • Пожертвовать здесь

🤵 Разработчик

Создано с любовью Ebrahim Shafiei (EbraSha)

  • E-Mail: [email protected]
  • Telegram: @ProfShafiei

☠️ Сообщение о проблемах

Если вы столкнулись с какими-либо проблемами или у вас возникли проблемы с конфигурацией, свяжитесь по электронной почте [email protected]. Вы также можете сообщить о проблемах на GitLab или GitHub.

⚠️ Правовое предупреждение

Это доказательство концепции (PoC) предоставлено только в образовательных целях. Несанкционированное использование этого кода на системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, является незаконным и неэтичным. Используя этот PoC, вы соглашаетесь взять на себя полную ответственность за любое неправильное использование или ущерб, который может возникнуть. Автор снимает с себя всякую ответственность за действия, предпринятые на основе информации, предоставленной в этом репозитории. Всегда убедитесь, что у вас есть соответствующие разрешения, прежде чем проводить какое-либо тестирование безопасности.

Скачать инструмент