CVE-2022-30525_check
Descrição:
Este script verifica a presença da vulnerabilidade de injeção de comandos do sistema operacional (CVE-2022-30525) em dispositivos Zyxel USG FLEX que executam versões de firmware 5.00 até 5.21 Patch 1. A vulnerabilidade permite que um atacante modifique arquivos específicos e execute comandos do sistema operacional em um dispositivo vulnerável.
Instruções de uso:
- Garanta que o Python 3 esteja instalado no seu sistema
- Baixe o script e salve-o na sua máquina local
- Abra um prompt de comando ou janela de terminal e navegue até o diretório onde o script foi salvo
- Execute o script com o seguinte comando: "python CVE-2022-30525.py -t [TARGET_URL]"
- Substitua [TARGET_URL] pela URL do dispositivo Zyxel USG FLEX que deseja verificar
- O script verificará o dispositivo em busca da vulnerabilidade e exibirá o resultado no console.
Nota:
- Certifique-se de que o dispositivo esteja acessível e que você tenha a URL correta
O script verificará a vulnerabilidade enviando uma solicitação específica com cabeçalhos; ele verificará se a solicitação obtém um código de status 200 e se os cabeçalhos contêm uma string específica. Caso contrário, será considerado seguro.