
स्कैनर Zyxel उत्पादों के लिए जो एक अप्रलेखित उपयोगकर्ता खाते (CVE-2020-29583) के कारण संभावित रूप से कमजोर हैं।
भेद्यता विवरण: https://www.eyecontrol.nl/blog/undocumented-user-account-in-zyxel-products.html (लेकिन मुझे यकीन नहीं है कि वेब इंटरफ़ेस के माध्यम से zyfwp से लॉगिन करना वास्तव में संभव है? किसी भी रिपोर्ट की सराहना की जाएगी। साथ ही "प्रभावित उपकरणों की पूरी सूची" के लिंक में NXC2500 और NXC5500 शामिल नहीं हैं।)
असुरक्षित संस्करण की पहचान index.html में कुछ स्ट्रिंग्स के माध्यम से की जाती है, उदाहरण के लिए v=200406233228 एक असुरक्षित USG40 है। स्कैनर इन उपकरणों पर असुरक्षित फ़र्मवेयर संस्करण को विश्वसनीय रूप से ढूँढता है:
ये स्ट्रिंग्स प्रति मॉडल अद्वितीय हैं और मैं बाकी मॉडलों के लिए उन्हें नहीं जानता (Zyxel ने असुरक्षित फ़र्मवेयर संस्करण को अपने सर्वर से हटा दिया है।) अन्य सभी बक्सों के लिए, स्कैनर केवल डिवाइस मॉडल की जाँच करता है कि क्या वे संभावित रूप से असुरक्षित हैं।
स्कैनर कानूनी कारणों से पासवर्ड नहीं आज़माता, लेकिन आप अपने नेटवर्क में पाए गए किसी भी उपकरण पर ऐसा करने के लिए स्वतंत्र हैं। (उपयोगकर्ता नाम: zyfwp पासवर्ड: PrOw!aN_fXp)
यदि आपको फ़र्मवेयर में देखने की आवश्यकता है, तो डिक्रिप्शन अभी भी 2010 की तरह काम करता है: https://www.redteam-pentesting.de/de/advisories/rt-sa-2011-003/-authentication-bypass-in-configuration-import-and-export-of-zyxel-zywall-usg-appliances को https://twitter.com/cybercdh/status/1345654215654461440 पर अच्छी तरह से वर्णित किया गया है।
स्कैनर मल्टीथ्रेडेड है और CIDR नेटमास्क वाली फ़ाइलों को पार्स कर सकता है, लेकिन बड़े नेटवर्क के लिए आप अभी भी भेद्यता स्कैनिंग से पहले खुले TCP 443 पोर्ट खोजने के लिए nmap का उपयोग करना चाह सकते हैं।
भेद्यता स्कैनिंग के लिए डिफ़ॉल्ट पोर्ट TCP 443 है, --port के साथ बदलें।
इस स्क्रिप्ट का उपयोग करके पाए गए उपकरण:
स्कैनर पार्स कर सकता है:
Example: python3 scan_CVE-2020-29583.py 192.168.1.1/24 # vuln scan for cve-2020-0609 on UDP 3391
Example2 python3 scan_CVE-2020-29583.py 192.168.1.1/24 --webcheck # check webpage for RD gateway
Example3: python3 scan_CVE-2020-29583.py 192.168.1.1
Example4: python3 scan_CVE-2020-29583.py fakewebsiteaddress.com
Example5: python3 scan_CVE-2020-29583.py as15169
Example6: python3 scan_CVE-2020-29583.py file:hostfile.txt
usage: scan_CVE-2020-29583.py [-h] [--port PORT]
[--verbose]
target
कोई स्थापना आवश्यक नहीं है।
Debian/Kali को आवश्यकता है: apt-get install python3-netaddr
प्रदर्शन ट्यूनिंग के लिए आप स्क्रिप्ट में "kind of config" पर थ्रेडिंग पैरामीटर बदल सकते हैं।