Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/prongedfork/cve-2022-30525
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubprongedfork/cve-2022-30525

CVE-2022-30525

CVE-2022-30525 POC

Ver Repositorio
112hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-30525 (Inyección de comandos remota en Zyxel Firewall)

Un exploit basado en Python para CVE-2022-30525

Resumen de la vulnerabilidad (NIST)

Una vulnerabilidad de inyección de comandos del sistema operativo en el programa CGI de Zyxel USG FLEX 100(W), con versiones de firmware de la 5.00 a la 5.21 Patch 1 inclusive; USG FLEX 200, con versiones de firmware de la 5.00 a la 5.21 Patch 1 inclusive; USG FLEX 500, con versiones de firmware de la 5.00 a la 5.21 Patch 1 inclusive; USG FLEX 700, con versiones de firmware de la 5.00 a la 5.21 Patch 1 inclusive; USG FLEX 50(W), con versiones de firmware de la 5.10 a la 5.21 Patch 1 inclusive; USG20(W)-VPN, con versiones de firmware de la 5.10 a la 5.21 Patch 1 inclusive; serie ATP, con versiones de firmware de la 5.10 a la 5.21 Patch 1 inclusive; y serie VPN, con versiones de firmware de la 4.60 a la 5.21 Patch 1 inclusive, lo que podría permitir a un usuario malintencionado modificar archivos específicos y luego ejecutar algunos comandos del sistema operativo en un dispositivo vulnerable.

Severidad y métricas:

Descargar herramienta
CVSSPuntuación basePuntuación de impactoPuntuación de explotabilidad
v2101010
v39.85.93.9

Productos vulnerables

Producto
zyxel usg_flex_100w_firmware
zyxel usg_flex_200_firmware
zyxel usg_flex_500_firmware
zyxel usg_flex_700_firmware
zyxel vpn100_firmware
zyxel vpn1000_firmware
zyxel vpn300_firmware
zyxel vpn50_firmware
zyxel atp100_firmware
zyxel atp100w_firmware
zyxel atp200_firmware
zyxel atp500_firmware
zyxel atp700_firmware
zyxel atp800_firmware
zyxel usg_flex_50w_firmware
zyxel usg20w-vpn_firmware