
POC per CVE-2024-29973
Questo è un proof-of-concept (PoC) e scanner di massa per CVE-2024-29973: vulnerabilità di iniezione di comandi nei firmware Zyxel NAS326 versioni precedenti alla V5.21(AAZF.17)C0 e NAS542 versioni precedenti alla V5.21(ABAG.14).
- Corretto il meccanismo del payload. Grazie a https://github.com/p0et08/ per averlo segnalato.

Per scansionare un singolo target:
python cve-2024-29973.py -u target
Per scansionare in massa IP di target multipli:
python cve-2024-29973.py -f targets.txt
requestsgit clone https://github.com/bigb0x/CVE-2024-29973.git; cd CVE-2024-29973
Installa i pacchetti richiesti usando pip:
pip install requests
Il POC è stato creato da M Ali.
Questo progetto è concesso in licenza sotto la MIT License.
Questo strumento fornito è solo a scopo educativo. Non incoraggio, approvo o supporto l'accesso non autorizzato a qualsiasi sistema o rete. Utilizza questo strumento in modo responsabile e solo su sistemi per i quali hai esplicito permesso di test. Qualsiasi azione e conseguenza derivante dall'uso improprio di questo strumento è di tua esclusiva responsabilità.