CVE-2022-30525_check
설명:
이 스크립트는 펌웨어 버전 5.00~5.21 Patch 1을 실행하는 Zyxel USG FLEX 장치에서 OS 명령 주입 취약점(CVE-2022-30525)의 존재 여부를 확인합니다. 이 취약점으로 인해 공격자는 취약한 장치에서 특정 파일을 수정하고 OS 명령을 실행할 수 있습니다.
사용 방법:
- 시스템에 Python 3이 설치되어 있는지 확인하세요
- 스크립트를 다운로드하여 로컬 컴퓨터에 저장하세요
- 명령 프롬프트 또는 터미널 창을 열고 스크립트가 저장된 디렉터리로 이동하세요
- 다음 명령으로 스크립트를 실행하세요: "python CVE-2022-30525.py -t [TARGET_URL]"
- [TARGET_URL]을 확인하려는 Zyxel USG FLEX 장치의 URL로 바꾸세요
- 스크립트는 장치의 취약점을 확인하고 결과를 콘솔에 출력합니다
참고:
- 장치에 연결할 수 있고 올바른 URL을 사용하고 있는지 확인하세요
- 스크립트는 특정 헤더가 포함된 요청을 전송하여 취약점을 확인합니다. 요청이 200 상태 코드를 수신하고 헤더에 특정 문자열이 포함되어 있는지 확인하며, 해당 조건이 충족되지 않으면 안전한 것으로 간주합니다.