
Scanner pour les produits Zyxel potentiellement vulnérables en raison d'un compte utilisateur non documenté (CVE-2020-29583)
Détails de la vulnérabilité : https://www.eyecontrol.nl/blog/undocumented-user-account-in-zyxel-products.html (Mais je ne suis pas sûr qu'il soit vraiment possible de se connecter avec zyfwp via l'interface web ? Toute information serait appréciée. De plus, le lien vers la "liste complète des appareils concernés" oublie NXC2500 et NXC5500.)
L'identification de la version vulnérable se fait via certaines chaînes dans index.html, par exemple v=200406233228 est un USG40 vulnérable. L'analyseur trouve de manière fiable la version du firmware vulnérable sur ces appareils :
Ces chaînes sont uniques par modèle et je ne les connais pas pour les autres modèles (Zyxel a supprimé la version du firmware vulnérable de ses serveurs). Pour tous les autres boîtiers, l'analyseur vérifie uniquement le modèle de l'appareil pour savoir s'il est potentiellement vulnérable.
L'analyseur n'essaie pas le mot de passe pour des raisons légales, mais n'hésitez pas à le faire sur les appareils que vous trouvez dans vos propres réseaux. (Nom d'utilisateur : zyfwp Mot de passe : PrOw!aN_fXp)
Si vous devez examiner le firmware, le déchiffrement fonctionne toujours comme en 2010 : https://www.redteam-pentesting.de/de/advisories/rt-sa-2011-003/-authentication-bypass-in-configuration-import-and-export-of-zyxel-zywall-usg-appliances bien décrit dans https://twitter.com/cybercdh/status/1345654215654461440
L'analyseur est multithread et peut analyser des fichiers contenant des masques réseau CIDR, mais pour les réseaux plus grands, vous voudrez peut-être utiliser nmap pour trouver les ports TCP 443 ouverts avant de les analyser pour les vulnérabilités.
Le port par défaut pour l'analyse des vulnérabilités est TCP 443, modifiez-le avec --port.
Appareils trouvés avec ce script :
L'analyseur peut analyser :
Example: python3 scan_CVE-2020-29583.py 192.168.1.1/24 # vuln scan for cve-2020-0609 on UDP 3391
Example2 python3 scan_CVE-2020-29583.py 192.168.1.1/24 --webcheck # check webpage for RD gateway
Example3: python3 scan_CVE-2020-29583.py 192.168.1.1
Example4: python3 scan_CVE-2020-29583.py fakewebsiteaddress.com
Example5: python3 scan_CVE-2020-29583.py as15169
Example6: python3 scan_CVE-2020-29583.py file:hostfile.txt
usage: scan_CVE-2020-29583.py [-h] [--port PORT]
[--verbose]
target
Aucune installation nécessaire.
Debian/Kali nécessite : apt-get install python3-netaddr
Pour le réglage des performances, vous pouvez modifier les paramètres de threading dans le script à l'endroit 'kind of config'.