Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
scan_CVE-2020-29583 — Scanner para produtos Zyxel que são potencialmente vulneráveis devido a uma conta de usuário não documentada (CVE-2020-29583) | Kitploit
Ferramentas/GitHubGitHub/ruppde/scan_cve-2020-29583
ReconhecimentoScanners de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança de RedeTestes de Penetração
GitHubruppde/scan_cve-2020-29583

scan_CVE-2020-29583

Scanner para produtos Zyxel que são potencialmente vulneráveis devido a uma conta de usuário não documentada (CVE-2020-29583)

Ver Repositório
163há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner para produtos Zyxel vulneráveis devido a uma conta de utilizador não documentada (CVE-2020-29583)

Detalhes da vulnerabilidade: https://www.eyecontrol.nl/blog/undocumented-user-account-in-zyxel-products.html (Mas não tenho a certeza se é realmente possível fazer login com zyfwp através da interface web? Qualquer relatório seria apreciado. Além disso, o link para a "lista completa de dispositivos afetados" omite NXC2500 e NXC5500.)

A identificação da versão vulnerável é feita através de certas strings no index.html, por exemplo, v=200406233228 é um USG40 vulnerável. O scanner encontra de forma fiável a versão de firmware vulnerável nestes dispositivos:

  • USG40
  • ZyWALL 110
  • ZyWALL 310
  • ZyWALL 1100

Estas strings são únicas por modelo e não as conheço para os restantes modelos (a Zyxel eliminou a versão de firmware vulnerável dos seus servidores). Para todos os outros equipamentos, o scanner apenas verifica o modelo do dispositivo para determinar se são potencialmente vulneráveis.

O scanner não tenta a palavra-passe por razões legais, mas sinta-se à vontade para o fazer em quaisquer dispositivos que encontrar nas suas próprias redes. (Username: zyfwp Password: PrOw!aN_fXp)

Se precisar de examinar o firmware, a desencriptação ainda funciona como em 2010: https://www.redteam-pentesting.de/de/advisories/rt-sa-2011-003/-authentication-bypass-in-configuration-import-and-export-of-zyxel-zywall-usg-appliances bem descrita em https://twitter.com/cybercdh/status/1345654215654461440

O scanner é multithread e pode analisar ficheiros contendo máscaras de rede CIDR, mas para redes maiores ainda pode querer usar o nmap para encontrar portas TCP 443 abertas antes de as analisar para vulnerabilidades.

A porta padrão para análise de vulnerabilidades é TCP 443, altere com --port.

Dispositivos encontrados usando este script:

  • USG20-VPN
  • USG20W-VPN
  • USG40
  • USG40W
  • USG60
  • USG60W
  • USG110
  • USG210
  • USG310
  • USG1100
  • USG1900
  • USG2200
  • Qualquer ZyWALL
  • ZyWALL 110
  • ZyWALL 310
  • ZyWALL 1100
  • ATP100
  • ATP100W
  • ATP200
  • ATP500
  • ATP700
  • ATP800
  • VNP50
  • VPN100
  • VPN300
  • VPN000
  • USG FLEX
  • FLEX 100
  • FLEX 100W
  • FLEX 200
  • FLEX 500
  • FLEX 700
  • NXC2500
  • NXC5500

Utilização

O scanner pode analisar:

  • IPs
  • Notações CIDR, por exemplo: 192.168.1.0/24
  • Nomes de host
  • AS de encaminhamento, ex.: as1234
  • Ficheiros de texto simples contendo qualquer um dos acima, uma entrada por linha, passados como file:netlist.txt
root@kitploit:~
Example:  python3 scan_CVE-2020-29583.py 192.168.1.1/24            # vuln scan for cve-2020-0609 on UDP 3391
Example2  python3 scan_CVE-2020-29583.py 192.168.1.1/24 --webcheck # check webpage for RD gateway
Example3: python3 scan_CVE-2020-29583.py 192.168.1.1 
Example4: python3 scan_CVE-2020-29583.py fakewebsiteaddress.com 
Example5: python3 scan_CVE-2020-29583.py as15169 
Example6: python3 scan_CVE-2020-29583.py file:hostfile.txt

usage: scan_CVE-2020-29583.py [-h] [--port PORT] 
                                    [--verbose]
                                    target

Não é necessária instalação.

Debian/Kali needs: apt-get install python3-netaddr

Para ajuste de desempenho, pode alterar os parâmetros de threading no script em "kind of config".

Baixar ferramenta