
A PoC tool for exploiting CVE-2024-7029 in AvTech devices, enabling RCE, vulnerability scanning, and an interactive shell.

CVE-2024-7029 凸显了 AVTech 设备中的一个严重安全问题,攻击者可以绕过身份验证并远程执行任意命令。此漏洞对受影响网络的完整性和安全性构成重大风险。
CVE-2024-7029 是 AVTech 设备中的一个关键安全缺陷,允许通过身份验证绕过进行未授权访问,可能导致远程代码执行。此漏洞尤其令人担忧,因为它可以被远程利用,使得部署了这些设备的网络极易受到攻击。
运行此 PoC 不需要任何特定前提条件。
要下载此 PoC 的可执行版本,请访问 GitHub 上的官方发布页面。这将允许您获取编译好的版本供使用:
要使用此 PoC,运行程序并提供目标 URL 或包含 URL 列表的文件。您还可以设置扫描的线程数。程序将检查漏洞,并允许您通过 shell 与易受攻击的系统进行交互。
预期输出将包含指示目标是否易受攻击的消息。如果易受攻击,程序将在与系统交互后显示命令输出,使您能够看到执行命令的结果。
要缓解 CVE-2024-7029,强烈建议停用受影响的 AVTech 设备,特别是在补丁不可用的情况下。此外,积极监控网络流量中的异常活动,并在安全更新可用时立即应用,以降低被利用的风险。
如果您觉得这个项目有帮助并希望支持进一步开发,请考虑进行捐赠:
由 Ebrahim Shafiei (EbraSha) 精心手工打造
如果您遇到任何问题或有配置问题,请通过邮箱 [email protected] 联系。您也可以在 GitLab 或 GitHub 上报告问题。
此概念验证(PoC)仅供教育目的使用。未经授权在对您不拥有或未经明确许可测试的系统上使用此代码是非法的且不道德的。使用此 PoC 即表示您同意对任何可能导致的误用或损害承担全部责任。作者不承担基于本仓库提供信息所采取的任何行为的责任。在进行任何安全测试之前,请始终确保您已获得适当的授权。