Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
scan_CVE-2020-29583 — 非公開ユーザーアカウント (CVE-2020-29583) により潜在的に脆弱な Zyxel 製品用スキャナー | Kitploit
ツール/GitHubGitHub/ruppde/scan_cve-2020-29583
偵察脆弱性スキャナーエクスプロイト情報収集ネットワークセキュリティペネトレーションテスト
GitHubruppde/scan_cve-2020-29583

scan_CVE-2020-29583

非公開ユーザーアカウント (CVE-2020-29583) により潜在的に脆弱な Zyxel 製品用スキャナー

リポジトリを見る
1635年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

文書化されていないユーザーアカウントにより脆弱なZyxel製品用スキャナ (CVE-2020-29583)

脆弱性の詳細: https://www.eyecontrol.nl/blog/undocumented-user-account-in-zyxel-products.html (ただし、実際にWebインターフェース経由でzyfwpを使ってログインできるかどうかは確信がありません。情報があればお知らせください。また、「影響を受けるデバイスの完全なリスト」へのリンクにはNXC2500とNXC5500が含まれていません。)

脆弱性のあるバージョンのフィンガープリンティングは、index.html内の特定の文字列を介して行われます。例えば、v=200406233228 は脆弱なUSG40です。このスキャナは、以下のデバイスで脆弱なファームウェアバージョンを確実に検出します:

  • USG40
  • ZyWALL 110
  • ZyWALL 310
  • ZyWALL 1100

これらの文字列はモデルごとに固有であり、他のモデルについてはわかりません(Zyxelは脆弱なファームウェアバージョンを自社サーバーから削除しました)。その他の機器については、スキャナは潜在的に脆弱かどうかデバイスのモデルのみをチェックします。

このスキャナは法的理由によりパスワードの試行は行いませんが、ご自身のネットワークで見つけたデバイスに対しては自由に試してください。(ユーザー名: zyfwp パスワード: PrOw!aN_fXp)

ファームウェアを調査する必要がある場合、復号は2010年のときと同じように機能します: https://www.redteam-pentesting.de/de/advisories/rt-sa-2011-003/-authentication-bypass-in-configuration-import-and-export-of-zyxel-zywall-usg-appliances このことは https://twitter.com/cybercdh/status/1345654215654461440 で詳しく説明されています。

スキャナはマルチスレッド対応で、CIDRネットマスクを含むファイルを解析できます。ただし、より大規模なネットワークでは、脆弱性スキャンを行う前に、nmapを使用して開いているTCP 443ポートを見つけることをお勧めします。

脆弱性スキャンのデフォルトポートはTCP 443です。--port で変更します。

このスクリプトを使用して発見されたデバイス:

  • USG20-VPN
  • USG20W-VPN
  • USG40
  • USG40W
  • USG60
  • USG60W
  • USG110
  • USG210
  • USG310
  • USG1100
  • USG1900
  • USG2200
  • Any ZyWALL
  • ZyWALL 110
  • ZyWALL 310
  • ZyWALL 1100
  • ATP100
  • ATP100W
  • ATP200
  • ATP500
  • ATP700
  • ATP800
  • VNP50
  • VPN100
  • VPN300
  • VPN000
  • USG FLEX
  • FLEX 100
  • FLEX 100W
  • FLEX 200
  • FLEX 500
  • FLEX 700
  • NXC2500
  • NXC5500

使用法

スキャナは以下を解析できます:

  • IPアドレス
  • CIDR表記(例: 192.168.1.0/24)
  • ホスト名
  • ルーティングAS(例: as1234)
  • 上記のいずれかを含むプレーンテキストファイル(1行に1エントリ)を file:netlist.txt として渡します。
root@kitploit:~
Example:  python3 scan_CVE-2020-29583.py 192.168.1.1/24            # vuln scan for cve-2020-0609 on UDP 3391
Example2  python3 scan_CVE-2020-29583.py 192.168.1.1/24 --webcheck # check webpage for RD gateway
Example3: python3 scan_CVE-2020-29583.py 192.168.1.1 
Example4: python3 scan_CVE-2020-29583.py fakewebsiteaddress.com 
Example5: python3 scan_CVE-2020-29583.py as15169 
Example6: python3 scan_CVE-2020-29583.py file:hostfile.txt

usage: scan_CVE-2020-29583.py [-h] [--port PORT] 
                                    [--verbose]
                                    target

インストールは不要です。

Debian/Kaliでは: apt-get install python3-netaddr が必要です。

パフォーマンスの調整は、スクリプトの「kind of config」でスレッドパラメータを変更することで行えます。

ツールをダウンロード