CVE-2022-30525_check
الوصف:
يتحقق هذا السكربت من وجود ثغرة حقن أوامر نظام التشغيل (CVE-2022-30525) في أجهزة Zyxel USG FLEX التي تعمل بإصدارات البرامج الثابتة من 5.00 حتى 5.21 Patch 1. تسمح هذه الثغرة للمهاجم بتعديل ملفات محددة وتنفيذ أوامر نظام التشغيل على الجهاز المتأثر.
إرشادات الاستخدام:
- تأكد من تثبيت Python 3 على نظامك
- قم بتنزيل السكربت واحفظه على جهازك المحلي
- افتح موجه الأوامر أو نافذة الطرفية وانتقل إلى المجلد الذي تم حفظ السكربت فيه
- قم بتشغيل السكربت باستخدام الأمر التالي: "python CVE-2022-30525.py -t [TARGET_URL]"
- استبدل [TARGET_URL] بعنوان URL الخاص بجهاز Zyxel USG FLEX الذي ترغب في فحصه
- سيتحقق السكربت من الجهاز بحثًا عن الثغرة ويطبع النتيجة في وحدة التحكم
ملاحظة:
- تأكد من أن الجهاز يمكن الوصول إليه وأن لديك عنوان URL صحيحًا
سيتحقق السكربت من وجود الثغرة عن طريق إرسال طلب محدد مع ترويسات، وسيتحقق مما إذا كان الطلب يحصل على رمز الحالة 200 وما إذا كانت الترويسات تحتوي على سلسلة نصية محددة، وإذا لم يكن الأمر كذلك فسيتم اعتبار الجهاز آمنًا.