Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-30525_check — نص برمجي بلغة Python لاكتشاف ثغرة حقن أوامر نظام التشغيل CVE-2022-30525 في أجهزة Zyxel USG FLEX عن طريق إرسال طلبات HTTP مصممة بعناية وتحليل الاستجابات. | Kitploit
أدوات/GitHubGitHub/cbk914/cve-2022-30525_check
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubcbk914/cve-2022-30525_check

CVE-2022-30525_check

نص برمجي بلغة Python لاكتشاف ثغرة حقن أوامر نظام التشغيل CVE-2022-30525 في أجهزة Zyxel USG FLEX عن طريق إرسال طلبات HTTP مصممة بعناية وتحليل الاستجابات.

عرض المستودع
22منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-30525_check

الوصف: يتحقق هذا السكربت من وجود ثغرة حقن أوامر نظام التشغيل (CVE-2022-30525) في أجهزة Zyxel USG FLEX التي تعمل بإصدارات البرامج الثابتة من 5.00 حتى 5.21 Patch 1. تسمح هذه الثغرة للمهاجم بتعديل ملفات محددة وتنفيذ أوامر نظام التشغيل على الجهاز المتأثر.

إرشادات الاستخدام:

  • تأكد من تثبيت Python 3 على نظامك
  • قم بتنزيل السكربت واحفظه على جهازك المحلي
  • افتح موجه الأوامر أو نافذة الطرفية وانتقل إلى المجلد الذي تم حفظ السكربت فيه
  • قم بتشغيل السكربت باستخدام الأمر التالي: "python CVE-2022-30525.py -t [TARGET_URL]"
  • استبدل [TARGET_URL] بعنوان URL الخاص بجهاز Zyxel USG FLEX الذي ترغب في فحصه
  • سيتحقق السكربت من الجهاز بحثًا عن الثغرة ويطبع النتيجة في وحدة التحكم

ملاحظة:

  • تأكد من أن الجهاز يمكن الوصول إليه وأن لديك عنوان URL صحيحًا سيتحقق السكربت من وجود الثغرة عن طريق إرسال طلب محدد مع ترويسات، وسيتحقق مما إذا كان الطلب يحصل على رمز الحالة 200 وما إذا كانت الترويسات تحتوي على سلسلة نصية محددة، وإذا لم يكن الأمر كذلك فسيتم اعتبار الجهاز آمنًا.
تنزيل الأداة