
POC pour CVE-2024-29973
Il s'agit d'un PoC (preuve de concept) et d'un scanner de masse pour CVE-2024-29973 : vulnérabilité d'injection de commandes dans les versions du firmware Zyxel NAS326 antérieures à V5.21(AAZF.17)C0 et les versions du firmware NAS542 antérieures à V5.21(ABAG.14).
- Correction du mécanisme de payload. Merci à https://github.com/p0et08/ pour l'avoir signalé.

Pour scanner une seule cible :
python cve-2024-29973.py -u target
Pour scanner en masse les adresses IP des cibles :
python cve-2024-29973.py -f targets.txt
requestsgit clone https://github.com/bigb0x/CVE-2024-29973.git; cd CVE-2024-29973
Installez les paquets requis avec pip :
pip install requests
Le POC a été créé par M Ali.
Ce projet est sous licence MIT.
Cet outil est fourni à des fins éducatives uniquement. Je n'encourage, ne cautionne ni ne soutiens l'accès non autorisé à un système ou à un réseau. Utilisez cet outil de manière responsable et uniquement sur les systèmes pour lesquels vous disposez d'une autorisation explicite de test. Toutes les actions et conséquences résultant d'une mauvaise utilisation de cet outil relèvent de votre seule responsabilité.