CVE-2022-30525_check
Descrizione:
Questo script verifica la presenza della vulnerabilità di iniezione dei comandi del sistema operativo (CVE-2022-30525) nei dispositivi Zyxel USG FLEX che eseguono versioni del firmware dalla 5.00 alla 5.21 Patch 1. La vulnerabilità consente a un attaccante di modificare file specifici ed eseguire comandi del sistema operativo su un dispositivo vulnerabile.
Istruzioni per l'uso:
- Assicurarsi che Python 3 sia installato sul proprio sistema
- Scaricare lo script e salvarlo sulla propria macchina locale
- Aprire un prompt dei comandi o una finestra di terminale e spostarsi nella directory in cui è salvato lo script
- Eseguire lo script con il seguente comando: "python CVE-2022-30525.py -t [TARGET_URL]"
- Sostituire [TARGET_URL] con l'URL del dispositivo Zyxel USG FLEX che si desidera controllare
- Lo script controllerà il dispositivo per verificare la presenza della vulnerabilità e stamperà il risultato nella console.
Nota:
- Assicurarsi che il dispositivo sia raggiungibile e di avere l'URL corretto
Lo script verificherà la vulnerabilità inviando una richiesta specifica con header; controllerà se la richiesta riceve un codice di stato 200 e se gli header contengono una stringa specifica; in caso contrario, il dispositivo sarà considerato sicuro.