Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
scan_CVE-2020-29583 — ماسح ضوئي لمنتجات Zyxel التي قد تكون عرضة للثغرات بسبب حساب مستخدم غير موثّق (CVE-2020-29583) | Kitploit
أدوات/GitHubGitHub/ruppde/scan_cve-2020-29583
الاستطلاعماسحات الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الشبكاتاختبار الاختراق
GitHubruppde/scan_cve-2020-29583

scan_CVE-2020-29583

ماسح ضوئي لمنتجات Zyxel التي قد تكون عرضة للثغرات بسبب حساب مستخدم غير موثّق (CVE-2020-29583)

عرض المستودع
163منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح ضوئي لمنتجات Zyxel المعرّضة لثغرة بسبب حساب مستخدم غير موثّق (CVE-2020-29583)

تفاصيل الثغرة: https://www.eyecontrol.nl/blog/undocumented-user-account-in-zyxel-products.html (لكني لست متأكدًا مما إذا كان من الممكن فعلًا تسجيل الدخول باستخدام zyfwp عبر واجهة الويب؟ أي تقارير ستكون موضع تقدير. كما أن الرابط إلى "القائمة الكاملة للأجهزة المتأثرة" لا يتضمن NXC2500 وNXC5500.)

يتم التعرف على الإصدار المعرّض للثغرة عبر سلاسل نصية معينة في index.html، مثل v=200406233228 وهو إصدار معرّض لثغرة USG40. يجد الماسح بشكل موثوق إصدار البرنامج الثابت المعرّض للثغرة على هذه الأجهزة:

  • USG40
  • ZyWALL 110
  • ZyWALL 310
  • ZyWALL 1100

هذه السلاسل النصية فريدة لكل طراز ولا أعرفها لبقية الطرز (قامت Zyxel بحذف إصدارات البرامج الثابتة المعرّضة للثغرة من خوادمها). بالنسبة لجميع الأجهزة الأخرى، يتحقق الماسح فقط من طراز الجهاز لمعرفة ما إذا كان يحتمل أن يكون معرّضًا للثغرة.

لا يحاول الماسح تجربة كلمة المرور لأسباب قانونية، لكن لا تتردد في فعل ذلك على أي أجهزة تعثر عليها في شبكاتك الخاصة. (اسم المستخدم: zyfwp كلمة المرور: PrOw!aN_fXp)

إذا كنت بحاجة إلى فحص البرنامج الثابت، فإن فك التشفير لا يزال يعمل كما في 2010: https://www.redteam-pentesting.de/de/advisories/rt-sa-2011-003/-authentication-bypass-in-configuration-import-and-export-of-zyxel-zywall-usg-appliances موصوف بشكل جيد في https://twitter.com/cybercdh/status/1345654215654461440

الماسح متعدد الخيوط ويمكنه تحليل ملفات تحتوي على أقنعة شبكة CIDR، لكن بالنسبة للشبكات الأكبر قد تظل ترغب في استخدام nmap للعثور على منافذ TCP 443 المفتوحة قبل فحص الثغرات.

المنفذ الافتراضي لفحص الثغرة هو TCP 443، غيّره باستخدام --port.

الأجهزة التي تم العثور عليها باستخدام هذا السكربت:

  • USG20-VPN
  • USG20W-VPN
  • USG40
  • USG40W
  • USG60
  • USG60W
  • USG110
  • USG210
  • USG310
  • USG1100
  • USG1900
  • USG2200
  • أي جهاز ZyWALL
  • ZyWALL 110
  • ZyWALL 310
  • ZyWALL 1100
  • ATP100
  • ATP100W
  • ATP200
  • ATP500
  • ATP700
  • ATP800
  • VNP50
  • VPN100
  • VPN300
  • VPN000
  • USG FLEX
  • FLEX 100
  • FLEX 100W
  • FLEX 200
  • FLEX 500
  • FLEX 700
  • NXC2500
  • NXC5500

الاستخدام

يمكن للماسح تحليل:

  • عناوين IP
  • رموز CIDR، على سبيل المثال: 192.168.1.0/24
  • أسماء المضيفين
  • AS للتوجيه، مثل as1234
  • ملفات نصية تحتوي على أي مما سبق، إدخال واحد في كل سطر، تُمرَّر كـ file:netlist.txt
root@kitploit:~
Example:  python3 scan_CVE-2020-29583.py 192.168.1.1/24            # vuln scan for cve-2020-0609 on UDP 3391
Example2  python3 scan_CVE-2020-29583.py 192.168.1.1/24 --webcheck # check webpage for RD gateway
Example3: python3 scan_CVE-2020-29583.py 192.168.1.1 
Example4: python3 scan_CVE-2020-29583.py fakewebsiteaddress.com 
Example5: python3 scan_CVE-2020-29583.py as15169 
Example6: python3 scan_CVE-2020-29583.py file:hostfile.txt

usage: scan_CVE-2020-29583.py [-h] [--port PORT] 
                                    [--verbose]
                                    target

لا يتطلب التثبيت.

يتطلب Debian/Kali: apt-get install python3-netaddr

لضبط الأداء يمكنك تغيير معاملات الخيوط في السكربت ضمن "kind of config".

تنزيل الأداة