CVE-2022-30525_check
Beschreibung:
Dieses Skript überprüft das Vorhandensein der OS-Befehlsinjektions-Schwachstelle (CVE-2022-30525) in Zyxel USG FLEX Geräten mit Firmware-Versionen 5.00 bis 5.21 Patch 1. Die Schwachstelle erlaubt es einem Angreifer, bestimmte Dateien zu ändern und OS-Befehle auf einem anfälligen Gerät auszuführen.
Anleitung zur Verwendung:
- Stellen Sie sicher, dass Python 3 auf Ihrem System installiert ist
- Laden Sie das Skript herunter und speichern Sie es auf Ihrem lokalen Rechner
- Öffnen Sie eine Eingabeaufforderung oder ein Terminalfenster und navigieren Sie zu dem Verzeichnis, in dem das Skript gespeichert ist
- Führen Sie das Skript mit folgendem Befehl aus: "python CVE-2022-30525.py -t [TARGET_URL]"
- Ersetzen Sie [TARGET_URL] durch die URL des Zyxel USG FLEX Geräts, das Sie überprüfen möchten
- Das Skript überprüft das Gerät auf die Schwachstelle und gibt das Ergebnis auf der Konsole aus.
Hinweis:
- Stellen Sie sicher, dass das Gerät erreichbar ist und Sie die korrekte URL haben
Das Skript überprüft die Schwachstelle, indem es eine spezifische Anfrage mit Headern sendet, es prüft, ob die Anfrage einen 200-Statuscode erhält und ob die Header einen bestimmten String enthalten; falls nicht, gilt das Gerät als sicher.