CVE-2022-30525_check
Description:
Ce script vérifie la présence de la vulnérabilité d'injection de commandes système (CVE-2022-30525) sur les appareils Zyxel USG FLEX exécutant les versions de firmware 5.00 à 5.21 Patch 1. La vulnérabilité permet à un attaquant de modifier des fichiers spécifiques et d'exécuter des commandes système sur un appareil vulnérable.
Instructions d'utilisation :
- Assurez-vous que Python 3 est installé sur votre système
- Téléchargez le script et enregistrez-le sur votre machine locale
- Ouvrez une invite de commande ou une fenêtre de terminal et accédez au répertoire où le script est enregistré
- Exécutez le script avec la commande suivante : "python CVE-2022-30525.py -t [TARGET_URL]"
- Remplacez [TARGET_URL] par l'URL de l'appareil Zyxel USG FLEX que vous souhaitez vérifier
- Le script vérifiera si l'appareil est vulnérable et affichera le résultat dans la console.
Remarque :
- Assurez-vous que l'appareil est joignable et que vous avez la bonne URL
Le script vérifiera la vulnérabilité en envoyant une requête spécifique avec des en-têtes ; il vérifiera si la requête obtient un code d'état 200 et si les en-têtes contiennent une chaîne spécifique ; sinon, l'appareil sera considéré comme sûr.