CVE-2022-30525_check
説明:
このスクリプトは、Zyxel USG FLEX デバイス(ファームウェアバージョン 5.00~5.21 Patch 1)における OS コマンドインジェクションの脆弱性(CVE-2022-30525)の有無をチェックします。この脆弱性により、攻撃者は特定のファイルを改ざんし、脆弱なデバイス上で OS コマンドを実行できる可能性があります。
使用手順:
- システムに Python 3 がインストールされていることを確認してください
- スクリプトをダウンロードし、ローカルマシンに保存してください
- コマンドプロンプトまたはターミナルウィンドウを開き、スクリプトを保存したディレクトリに移動してください
- 次のコマンドでスクリプトを実行してください: "python CVE-2022-30525.py -t [TARGET_URL]"
- [TARGET_URL] をチェックしたい Zyxel USG FLEX デバイスの URL に置き換えてください
- スクリプトはデバイスの脆弱性をチェックし、結果をコンソールに出力します。
注意:
- デバイスに到達可能であり、正しい URL を使用していることを確認してください
- スクリプトは特定のヘッダー付きのリクエストを送信して脆弱性をチェックします。リクエストのステータスコードが 200 であること、およびヘッダーに特定の文字列が含まれていることを確認します。該当しない場合は安全とみなされます。