Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/ruppde/scan_cve-2020-29583
ReconnaissanceScanners de VulnérabilitésExploitationCollecte d'InformationsSécurité RéseauTests d'Intrusion
GitHubruppde/scan_cve-2020-29583

scan_CVE-2020-29583

Scanner pour les produits Zyxel potentiellement vulnérables en raison d'un compte utilisateur non documenté (CVE-2020-29583)

Voir le dépôt
163il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
scan_CVE-2020-29583 — Scanner pour les produits Zyxel potentiellement vulnérables en raison d'un compte utilisateur non documenté (CVE-2020-29583) | Kitploit

Analyseur pour les produits Zyxel vulnérables en raison d'un compte utilisateur non documenté (CVE-2020-29583)

Détails de la vulnérabilité : https://www.eyecontrol.nl/blog/undocumented-user-account-in-zyxel-products.html (Mais je ne suis pas sûr qu'il soit vraiment possible de se connecter avec zyfwp via l'interface web ? Toute information serait appréciée. De plus, le lien vers la "liste complète des appareils concernés" oublie NXC2500 et NXC5500.)

L'identification de la version vulnérable se fait via certaines chaînes dans index.html, par exemple v=200406233228 est un USG40 vulnérable. L'analyseur trouve de manière fiable la version du firmware vulnérable sur ces appareils :

  • USG40
  • ZyWALL 110
  • ZyWALL 310
  • ZyWALL 1100

Ces chaînes sont uniques par modèle et je ne les connais pas pour les autres modèles (Zyxel a supprimé la version du firmware vulnérable de ses serveurs). Pour tous les autres boîtiers, l'analyseur vérifie uniquement le modèle de l'appareil pour savoir s'il est potentiellement vulnérable.

L'analyseur n'essaie pas le mot de passe pour des raisons légales, mais n'hésitez pas à le faire sur les appareils que vous trouvez dans vos propres réseaux. (Nom d'utilisateur : zyfwp Mot de passe : PrOw!aN_fXp)

Si vous devez examiner le firmware, le déchiffrement fonctionne toujours comme en 2010 : https://www.redteam-pentesting.de/de/advisories/rt-sa-2011-003/-authentication-bypass-in-configuration-import-and-export-of-zyxel-zywall-usg-appliances bien décrit dans https://twitter.com/cybercdh/status/1345654215654461440

L'analyseur est multithread et peut analyser des fichiers contenant des masques réseau CIDR, mais pour les réseaux plus grands, vous voudrez peut-être utiliser nmap pour trouver les ports TCP 443 ouverts avant de les analyser pour les vulnérabilités.

Le port par défaut pour l'analyse des vulnérabilités est TCP 443, modifiez-le avec --port.

Appareils trouvés avec ce script :

  • USG20-VPN
  • USG20W-VPN
  • USG40
  • USG40W
  • USG60
  • USG60W
  • USG110
  • USG210
  • USG310
  • USG1100
  • USG1900
  • USG2200
  • Any ZyWALL
  • ZyWALL 110
  • ZyWALL 310
  • ZyWALL 1100
  • ATP100
  • ATP100W
  • ATP200
  • ATP500
  • ATP700
  • ATP800
  • VNP50
  • VPN100
  • VPN300
  • VPN000
  • USG FLEX
  • FLEX 100
  • FLEX 100W
  • FLEX 200
  • FLEX 500
  • FLEX 700
  • NXC2500
  • NXC5500

Utilisation

L'analyseur peut analyser :

  • Adresses IP
  • Notations CIDR, par exemple : 192.168.1.0/24
  • Noms d'hôte
  • Systèmes autonomes de routage, par ex. as1234
  • Fichiers texte contenant l'un des éléments ci-dessus, une entrée par ligne, passés sous la forme file:netlist.txt
root@kitploit:~
Example:  python3 scan_CVE-2020-29583.py 192.168.1.1/24            # vuln scan for cve-2020-0609 on UDP 3391
Example2  python3 scan_CVE-2020-29583.py 192.168.1.1/24 --webcheck # check webpage for RD gateway
Example3: python3 scan_CVE-2020-29583.py 192.168.1.1 
Example4: python3 scan_CVE-2020-29583.py fakewebsiteaddress.com 
Example5: python3 scan_CVE-2020-29583.py as15169 
Example6: python3 scan_CVE-2020-29583.py file:hostfile.txt

usage: scan_CVE-2020-29583.py [-h] [--port PORT] 
                                    [--verbose]
                                    target

Aucune installation nécessaire.

Debian/Kali nécessite : apt-get install python3-netaddr

Pour le réglage des performances, vous pouvez modifier les paramètres de threading dans le script à l'endroit 'kind of config'.

Télécharger l’outil