
POC для CVE-2024-29973
Это доказательство концепции (PoC) и массовый сканер для CVE-2024-29973: уязвимость внедрения команд в прошивках Zyxel NAS326 до версии V5.21(AAZF.17)C0 и NAS542 до версии V5.21(ABAG.14).
- Исправлен механизм полезной нагрузки. Спасибо https://github.com/p0et08/ за упоминание об этом.

Для сканирования одной цели:
python cve-2024-29973.py -u target
Для массового сканирования IP-адресов целей:
python cve-2024-29973.py -f targets.txt
requestsgit clone https://github.com/bigb0x/CVE-2024-29973.git; cd CVE-2024-29973
Установите необходимые пакеты с помощью pip:
pip install requests
POC создан M Ali.
Этот проект распространяется под лицензией MIT.
Этот инструмент предоставлен только в образовательных целях. Я не поощряю, не одобряю и не поддерживаю несанкционированный доступ к каким-либо системам или сетям. Используйте этот инструмент ответственно и только на тех системах, на которые у вас есть явное разрешение на тестирование. Любые действия и последствия, возникшие в результате неправильного использования этого инструмента, являются вашей собственной ответственностью.