
POC لـ CVE-2024-29973
هذه أداة إثبات مفهوم (PoC) وماسح جماعي لثغرة CVE-2024-29973: ثغرة حقن أوامر في إصدارات البرامج الثابتة لأجهزة Zyxel NAS326 قبل الإصدار V5.21(AAZF.17)C0 وإصدارات البرامج الثابتة لأجهزة NAS542 قبل الإصدار V5.21(ABAG.14).
- تم إصلاح آلية الحمولة (payload). شكرًا لـ https://github.com/p0et08/ على الإشارة إلى ذلك.

لفحص هدف واحد:
python cve-2024-29973.py -u target
لإجراء مسح جماعي لعناوين IP الأهداف:
python cve-2024-29973.py -f targets.txt
requestsgit clone https://github.com/bigb0x/CVE-2024-29973.git; cd CVE-2024-29973
قم بتثبيت الحزم المطلوبة باستخدام pip:
pip install requests
تم إنشاء إثبات المفهوم (PoC) بواسطة M Ali.
هذا المشروع مرخّص بموجب رخصة MIT.
هذه الأداة المقدمة هي لأغراض تعليمية فقط. لا أشجع أو أقرّ أو أدعم الوصول غير المصرح به إلى أي نظام أو شبكة. استخدم هذه الأداة بمسؤولية وفقط على الأنظمة التي لديك إذن صريح لاختبارها. أي إجراءات وعواقب ناتجة عن إساءة استخدام هذه الأداة تقع على مسؤوليتك الشخصية.