CVE-2022-30525_check
विवरण:
यह स्क्रिप्ट Zyxel USG FLEX उपकरणों में फर्मवेयर संस्करण 5.00 से 5.21 पैच 1 पर चल रहे OS कमांड इंजेक्शन भेद्यता (CVE-2022-30525) की उपस्थिति की जाँच करती है। यह भेद्यता एक हमलावर को विशिष्ट फ़ाइलों को संशोधित करने और कमजोर डिवाइस पर OS कमांड निष्पादित करने की अनुमति देती है।
उपयोग के निर्देश:
- सुनिश्चित करें कि आपके सिस्टम पर Python 3 स्थापित है
- स्क्रिप्ट डाउनलोड करें और इसे अपनी स्थानीय मशीन पर सेव करें
- एक कमांड प्रॉम्प्ट या टर्मिनल विंडो खोलें और उस निर्देशिका पर जाएँ जहाँ स्क्रिप्ट सेव है
- स्क्रिप्ट को निम्नलिखित कमांड के साथ चलाएँ: "python CVE-2022-30525.py -t [TARGET_URL]"
- [TARGET_URL] को उस Zyxel USG FLEX डिवाइस के URL से बदलें जिसे आप जाँचना चाहते हैं
- स्क्रिप्ट डिवाइस को भेद्यता के लिए जाँचेगी और कंसोल पर परिणाम प्रिंट करेगी।
नोट:
- सुनिश्चित करें कि डिवाइस पहुँच योग्य है और आपके पास सही URL है
- स्क्रिप्ट हेडर के साथ एक विशिष्ट अनुरोध भेजकर भेद्यता की जाँच करेगी, यह जाँचेगी कि अनुरोध को 200 स्टेटस कोड प्राप्त होता है या नहीं और यदि हेडर में कोई विशिष्ट स्ट्रिंग है, यदि नहीं तो इसे सुरक्षित माना जाएगा।