
문서화되지 않은 사용자 계정으로 인해 잠재적으로 취약한 Zyxel 제품용 스캐너 (CVE-2020-29583)
취약점 세부 정보: https://www.eyecontrol.nl/blog/undocumented-user-account-in-zyxel-products.html (하지만 웹 인터페이스를 통해 정말로 zyfwp로 로그인할 수 있는지는 확실하지 않습니다. 보고해 주시면 감사하겠습니다. 또한 "영향 받는 장치의 전체 목록" 링크에는 NXC2500과 NXC5500이 누락되어 있습니다.)
취약한 버전의 핑거프린팅은 index.html의 특정 문자열을 통해 수행됩니다. 예를 들어 v=200406233228은 취약한 USG40입니다. 이 스캐너는 다음 장치에서 취약한 펌웨어 버전을 안정적으로 찾습니다:
이 문자열은 모델별로 고유하며, 나머지 모델에 대해서는 알 수 없습니다(Zyxel이 취약한 펌웨어 버전을 서버에서 삭제했습니다). 다른 모든 박스의 경우 스캐너는 장치 모델만 확인하여 잠재적으로 취약한지 여부를 검사합니다.
법적 문제로 인해 스캐너는 비밀번호를 시도하지 않지만, 자신의 네트워크에서 발견한 장치에 대해서는 자유롭게 시도해 보십시오. (사용자 이름: zyfwp 비밀번호: PrOw!aN_fXp)
펌웨어를 확인해야 하는 경우, 복호화는 2010년과 동일하게 작동합니다: https://www.redteam-pentesting.de/de/advisories/rt-sa-2011-003/-authentication-bypass-in-configuration-import-and-export-of-zyxel-zywall-usg-appliances https://twitter.com/cybercdh/status/1345654215654461440에 잘 설명되어 있습니다.
스캐너는 멀티스레드이며 CIDR 넷마스크가 포함된 파일을 구문 분석할 수 있지만, 더 큰 네트워크의 경우 취약점 스캔 전에 nmap을 사용하여 열린 TCP 443 포트를 찾는 것이 좋습니다.
취약점 스캔의 기본 포트는 TCP 443이며, --port로 변경할 수 있습니다.
이 스크립트로 발견된 장치:
스캐너는 다음을 구문 분석할 수 있습니다:
Example: python3 scan_CVE-2020-29583.py 192.168.1.1/24 # vuln scan for cve-2020-0609 on UDP 3391
Example2 python3 scan_CVE-2020-29583.py 192.168.1.1/24 --webcheck # check webpage for RD gateway
Example3: python3 scan_CVE-2020-29583.py 192.168.1.1
Example4: python3 scan_CVE-2020-29583.py fakewebsiteaddress.com
Example5: python3 scan_CVE-2020-29583.py as15169
Example6: python3 scan_CVE-2020-29583.py file:hostfile.txt
usage: scan_CVE-2020-29583.py [-h] [--port PORT]
[--verbose]
target
설치가 필요하지 않습니다.
Debian/Kali 필요: apt-get install python3-netaddr
성능 튜닝을 위해 스크립트의 "kind of config" 부분에서 스레딩 매개변수를 변경할 수 있습니다.