Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
scan_CVE-2020-29583 — स्कैनर Zyxel उत्पादों के लिए जो एक अप्रलेखित उपयोगकर्ता खाते (CVE-2020-29583) के कारण संभावित रूप से कमजोर हैं। | Kitploit
उपकरण/GitHubGitHub/ruppde/scan_cve-2020-29583
टोहीभेद्यता स्कैनरशोषणजानकारी एकत्र करनानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubruppde/scan_cve-2020-29583

scan_CVE-2020-29583

स्कैनर Zyxel उत्पादों के लिए जो एक अप्रलेखित उपयोगकर्ता खाते (CVE-2020-29583) के कारण संभावित रूप से कमजोर हैं।

रिपॉजिटरी देखें
16385 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Zyxel उत्पादों के लिए स्कैनर जो एक अप्रलेखित उपयोगकर्ता खाते (CVE-2020-29583) के कारण असुरक्षित हैं

भेद्यता विवरण: https://www.eyecontrol.nl/blog/undocumented-user-account-in-zyxel-products.html (लेकिन मुझे यकीन नहीं है कि वेब इंटरफ़ेस के माध्यम से zyfwp से लॉगिन करना वास्तव में संभव है? किसी भी रिपोर्ट की सराहना की जाएगी। साथ ही "प्रभावित उपकरणों की पूरी सूची" के लिंक में NXC2500 और NXC5500 शामिल नहीं हैं।)

असुरक्षित संस्करण की पहचान index.html में कुछ स्ट्रिंग्स के माध्यम से की जाती है, उदाहरण के लिए v=200406233228 एक असुरक्षित USG40 है। स्कैनर इन उपकरणों पर असुरक्षित फ़र्मवेयर संस्करण को विश्वसनीय रूप से ढूँढता है:

  • USG40
  • ZyWALL 110
  • ZyWALL 310
  • ZyWALL 1100

ये स्ट्रिंग्स प्रति मॉडल अद्वितीय हैं और मैं बाकी मॉडलों के लिए उन्हें नहीं जानता (Zyxel ने असुरक्षित फ़र्मवेयर संस्करण को अपने सर्वर से हटा दिया है।) अन्य सभी बक्सों के लिए, स्कैनर केवल डिवाइस मॉडल की जाँच करता है कि क्या वे संभावित रूप से असुरक्षित हैं।

स्कैनर कानूनी कारणों से पासवर्ड नहीं आज़माता, लेकिन आप अपने नेटवर्क में पाए गए किसी भी उपकरण पर ऐसा करने के लिए स्वतंत्र हैं। (उपयोगकर्ता नाम: zyfwp पासवर्ड: PrOw!aN_fXp)

यदि आपको फ़र्मवेयर में देखने की आवश्यकता है, तो डिक्रिप्शन अभी भी 2010 की तरह काम करता है: https://www.redteam-pentesting.de/de/advisories/rt-sa-2011-003/-authentication-bypass-in-configuration-import-and-export-of-zyxel-zywall-usg-appliances को https://twitter.com/cybercdh/status/1345654215654461440 पर अच्छी तरह से वर्णित किया गया है।

स्कैनर मल्टीथ्रेडेड है और CIDR नेटमास्क वाली फ़ाइलों को पार्स कर सकता है, लेकिन बड़े नेटवर्क के लिए आप अभी भी भेद्यता स्कैनिंग से पहले खुले TCP 443 पोर्ट खोजने के लिए nmap का उपयोग करना चाह सकते हैं।

भेद्यता स्कैनिंग के लिए डिफ़ॉल्ट पोर्ट TCP 443 है, --port के साथ बदलें।

इस स्क्रिप्ट का उपयोग करके पाए गए उपकरण:

  • USG20-VPN
  • USG20W-VPN
  • USG40
  • USG40W
  • USG60
  • USG60W
  • USG110
  • USG210
  • USG310
  • USG1100
  • USG1900
  • USG2200
  • Any ZyWALL
  • ZyWALL 110
  • ZyWALL 310
  • ZyWALL 1100
  • ATP100
  • ATP100W
  • ATP200
  • ATP500
  • ATP700
  • ATP800
  • VNP50
  • VPN100
  • VPN300
  • VPN000
  • USG FLEX
  • FLEX 100
  • FLEX 100W
  • FLEX 200
  • FLEX 500
  • FLEX 700
  • NXC2500
  • NXC5500

उपयोग

स्कैनर पार्स कर सकता है:

  • IPs
  • CIDR नोटेशन, उदाहरण के लिए: 192.168.1.0/24
  • होस्टनाम
  • रूटिंग AS, जैसे as1234
  • उपरोक्त में से कुछ भी शामिल प्लेनटेक्स्ट फ़ाइलें, प्रति पंक्ति एक प्रविष्टि, file:netlist.txt के रूप में पास की गई
root@kitploit:~
Example:  python3 scan_CVE-2020-29583.py 192.168.1.1/24            # vuln scan for cve-2020-0609 on UDP 3391
Example2  python3 scan_CVE-2020-29583.py 192.168.1.1/24 --webcheck # check webpage for RD gateway
Example3: python3 scan_CVE-2020-29583.py 192.168.1.1 
Example4: python3 scan_CVE-2020-29583.py fakewebsiteaddress.com 
Example5: python3 scan_CVE-2020-29583.py as15169 
Example6: python3 scan_CVE-2020-29583.py file:hostfile.txt

usage: scan_CVE-2020-29583.py [-h] [--port PORT] 
                                    [--verbose]
                                    target

कोई स्थापना आवश्यक नहीं है।

Debian/Kali को आवश्यकता है: apt-get install python3-netaddr

प्रदर्शन ट्यूनिंग के लिए आप स्क्रिप्ट में "kind of config" पर थ्रेडिंग पैरामीटर बदल सकते हैं।

टूल डाउनलोड करें