
POC para CVE-2024-29973
Este é um proof-of-concept (PoC) e scanner em massa para CVE-2024-29973: vulnerabilidade de injeção de comandos nas versões de firmware Zyxel NAS326 anteriores a V5.21(AAZF.17)C0 e NAS542 anteriores a V5.21(ABAG.14).
- Corrigido o mecanismo de payload. Agradecimentos a https://github.com/p0et08/ por mencionar isso.

Para escanear um único alvo:
python cve-2024-29973.py -u target
Para escanear em massa IPs de múltiplos alvos:
python cve-2024-29973.py -f targets.txt
requestsgit clone https://github.com/bigb0x/CVE-2024-29973.git; cd CVE-2024-29973
Instale os pacotes necessários usando pip:
pip install requests
O PoC foi criado por M Ali.
Este projeto está licenciado sob a Licença MIT.
Esta ferramenta fornecida é apenas para fins educacionais. Não incentivo, aprovo ou apoio o acesso não autorizado a qualquer sistema ou rede. Use esta ferramenta com responsabilidade e somente em sistemas para os quais você tenha permissão explícita para testar. Quaisquer ações e consequências resultantes do uso indevido desta ferramenta são de sua inteira responsabilidade.