
ماسح ضوئي لمنتجات Zyxel التي قد تكون عرضة للثغرات بسبب حساب مستخدم غير موثّق (CVE-2020-29583)
تفاصيل الثغرة: https://www.eyecontrol.nl/blog/undocumented-user-account-in-zyxel-products.html (لكني لست متأكدًا مما إذا كان من الممكن فعلًا تسجيل الدخول باستخدام zyfwp عبر واجهة الويب؟ أي تقارير ستكون موضع تقدير. كما أن الرابط إلى "القائمة الكاملة للأجهزة المتأثرة" لا يتضمن NXC2500 وNXC5500.)
يتم التعرف على الإصدار المعرّض للثغرة عبر سلاسل نصية معينة في index.html، مثل v=200406233228 وهو إصدار معرّض لثغرة USG40. يجد الماسح بشكل موثوق إصدار البرنامج الثابت المعرّض للثغرة على هذه الأجهزة:
هذه السلاسل النصية فريدة لكل طراز ولا أعرفها لبقية الطرز (قامت Zyxel بحذف إصدارات البرامج الثابتة المعرّضة للثغرة من خوادمها). بالنسبة لجميع الأجهزة الأخرى، يتحقق الماسح فقط من طراز الجهاز لمعرفة ما إذا كان يحتمل أن يكون معرّضًا للثغرة.
لا يحاول الماسح تجربة كلمة المرور لأسباب قانونية، لكن لا تتردد في فعل ذلك على أي أجهزة تعثر عليها في شبكاتك الخاصة. (اسم المستخدم: zyfwp كلمة المرور: PrOw!aN_fXp)
إذا كنت بحاجة إلى فحص البرنامج الثابت، فإن فك التشفير لا يزال يعمل كما في 2010: https://www.redteam-pentesting.de/de/advisories/rt-sa-2011-003/-authentication-bypass-in-configuration-import-and-export-of-zyxel-zywall-usg-appliances موصوف بشكل جيد في https://twitter.com/cybercdh/status/1345654215654461440
الماسح متعدد الخيوط ويمكنه تحليل ملفات تحتوي على أقنعة شبكة CIDR، لكن بالنسبة للشبكات الأكبر قد تظل ترغب في استخدام nmap للعثور على منافذ TCP 443 المفتوحة قبل فحص الثغرات.
المنفذ الافتراضي لفحص الثغرة هو TCP 443، غيّره باستخدام --port.
الأجهزة التي تم العثور عليها باستخدام هذا السكربت:
يمكن للماسح تحليل:
Example: python3 scan_CVE-2020-29583.py 192.168.1.1/24 # vuln scan for cve-2020-0609 on UDP 3391
Example2 python3 scan_CVE-2020-29583.py 192.168.1.1/24 --webcheck # check webpage for RD gateway
Example3: python3 scan_CVE-2020-29583.py 192.168.1.1
Example4: python3 scan_CVE-2020-29583.py fakewebsiteaddress.com
Example5: python3 scan_CVE-2020-29583.py as15169
Example6: python3 scan_CVE-2020-29583.py file:hostfile.txt
usage: scan_CVE-2020-29583.py [-h] [--port PORT]
[--verbose]
target
لا يتطلب التثبيت.
يتطلب Debian/Kali: apt-get install python3-netaddr
لضبط الأداء يمكنك تغيير معاملات الخيوط في السكربت ضمن "kind of config".