Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
scan_CVE-2020-29583 — 문서화되지 않은 사용자 계정으로 인해 잠재적으로 취약한 Zyxel 제품용 스캐너 (CVE-2020-29583) | Kitploit
도구/GitHubGitHub/ruppde/scan_cve-2020-29583
ReconnaissanceVulnerability ScannersExploitationInformation GatheringNetwork SecurityPenetration Testing
GitHubruppde/scan_cve-2020-29583

scan_CVE-2020-29583

문서화되지 않은 사용자 계정으로 인해 잠재적으로 취약한 Zyxel 제품용 스캐너 (CVE-2020-29583)

저장소 보기
1635년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Zyxel 제품 중 문서화되지 않은 사용자 계정으로 인해 취약한 제품을 위한 스캐너 (CVE-2020-29583)

취약점 세부 정보: https://www.eyecontrol.nl/blog/undocumented-user-account-in-zyxel-products.html (하지만 웹 인터페이스를 통해 정말로 zyfwp로 로그인할 수 있는지는 확실하지 않습니다. 보고해 주시면 감사하겠습니다. 또한 "영향 받는 장치의 전체 목록" 링크에는 NXC2500과 NXC5500이 누락되어 있습니다.)

취약한 버전의 핑거프린팅은 index.html의 특정 문자열을 통해 수행됩니다. 예를 들어 v=200406233228은 취약한 USG40입니다. 이 스캐너는 다음 장치에서 취약한 펌웨어 버전을 안정적으로 찾습니다:

  • USG40
  • ZyWALL 110
  • ZyWALL 310
  • ZyWALL 1100

이 문자열은 모델별로 고유하며, 나머지 모델에 대해서는 알 수 없습니다(Zyxel이 취약한 펌웨어 버전을 서버에서 삭제했습니다). 다른 모든 박스의 경우 스캐너는 장치 모델만 확인하여 잠재적으로 취약한지 여부를 검사합니다.

법적 문제로 인해 스캐너는 비밀번호를 시도하지 않지만, 자신의 네트워크에서 발견한 장치에 대해서는 자유롭게 시도해 보십시오. (사용자 이름: zyfwp 비밀번호: PrOw!aN_fXp)

펌웨어를 확인해야 하는 경우, 복호화는 2010년과 동일하게 작동합니다: https://www.redteam-pentesting.de/de/advisories/rt-sa-2011-003/-authentication-bypass-in-configuration-import-and-export-of-zyxel-zywall-usg-appliances https://twitter.com/cybercdh/status/1345654215654461440에 잘 설명되어 있습니다.

스캐너는 멀티스레드이며 CIDR 넷마스크가 포함된 파일을 구문 분석할 수 있지만, 더 큰 네트워크의 경우 취약점 스캔 전에 nmap을 사용하여 열린 TCP 443 포트를 찾는 것이 좋습니다.

취약점 스캔의 기본 포트는 TCP 443이며, --port로 변경할 수 있습니다.

이 스크립트로 발견된 장치:

  • USG20-VPN
  • USG20W-VPN
  • USG40
  • USG40W
  • USG60
  • USG60W
  • USG110
  • USG210
  • USG310
  • USG1100
  • USG1900
  • USG2200
  • 모든 ZyWALL
  • ZyWALL 110
  • ZyWALL 310
  • ZyWALL 1100
  • ATP100
  • ATP100W
  • ATP200
  • ATP500
  • ATP700
  • ATP800
  • VNP50
  • VPN100
  • VPN300
  • VPN000
  • USG FLEX
  • FLEX 100
  • FLEX 100W
  • FLEX 200
  • FLEX 500
  • FLEX 700
  • NXC2500
  • NXC5500

사용법

스캐너는 다음을 구문 분석할 수 있습니다:

  • IP
  • CIDR 표기법 (예: 192.168.1.0/24)
  • 호스트명
  • 라우팅 AS (예: as1234)
  • 위 항목을 포함하는 일반 텍스트 파일 (한 줄에 하나의 항목, file:netlist.txt로 전달)
root@kitploit:~
Example:  python3 scan_CVE-2020-29583.py 192.168.1.1/24            # vuln scan for cve-2020-0609 on UDP 3391
Example2  python3 scan_CVE-2020-29583.py 192.168.1.1/24 --webcheck # check webpage for RD gateway
Example3: python3 scan_CVE-2020-29583.py 192.168.1.1 
Example4: python3 scan_CVE-2020-29583.py fakewebsiteaddress.com 
Example5: python3 scan_CVE-2020-29583.py as15169 
Example6: python3 scan_CVE-2020-29583.py file:hostfile.txt

usage: scan_CVE-2020-29583.py [-h] [--port PORT] 
                                    [--verbose]
                                    target

설치가 필요하지 않습니다.

Debian/Kali 필요: apt-get install python3-netaddr

성능 튜닝을 위해 스크립트의 "kind of config" 부분에서 스레딩 매개변수를 변경할 수 있습니다.

도구 다운로드