
CVE-2024-29973のPoC
これは、CVE-2024-29973向けの概念実証(PoC)およびバルクスキャナーです: Zyxel NAS326ファームウェアバージョンV5.21(AAZF.17)C0以前、およびNAS542ファームウェアバージョンV5.21(ABAG.14)以前におけるコマンドインジェクションの脆弱性。
- ペイロードメカニズムを修正しました。この点を指摘してくれた https://github.com/p0et08/ に感謝します。

単一のターゲットをスキャンするには:
python cve-2024-29973.py -u target
複数のターゲットIPを一括スキャンするには:
python cve-2024-29973.py -f targets.txt
requests ライブラリgit clone https://github.com/bigb0x/CVE-2024-29973.git; cd CVE-2024-29973
pipを使用して必要なパッケージをインストールします:
pip install requests
PoCはM Aliによって作成されました。
このプロジェクトはMITライセンスの下でライセンスされています。
この提供されるツールは教育目的のみを対象としています。私は不正なシステムやネットワークへのアクセスを推奨、容認、または支援しません。このツールを責任を持って使用し、明示的な許可を得たシステムでのみテストしてください。このツールの誤用によるいかなる行為や結果も、すべてあなた自身の責任です。