Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-29973 — POC для CVE-2024-29973 | Kitploit
Инструменты/GitHubGitHub/bigb0x/cve-2024-29973
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеКомандование и Управление
GitHubbigb0x/cve-2024-29973

CVE-2024-29973

POC для CVE-2024-29973

Репозиторий
1042 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-29973 PoC и массовый сканер

Обзор

Это доказательство концепции (PoC) и массовый сканер для CVE-2024-29973: уязвимость внедрения команд в прошивках Zyxel NAS326 до версии V5.21(AAZF.17)C0 и NAS542 до версии V5.21(ABAG.14).

Версия 1.0.2

root@kitploit:~
- Исправлен механизм полезной нагрузки. Спасибо https://github.com/p0et08/ за упоминание об этом.

Banner

Как использовать

Сканирование одной цели

Для сканирования одной цели:

root@kitploit:~
python cve-2024-29973.py -u target

Массовое сканирование целей

Для массового сканирования IP-адресов целей:

root@kitploit:~
python cve-2024-29973.py -f targets.txt

Установка

Минимальные требования

  • Python 3.6 или выше
  • библиотека requests

Установка скрипта

root@kitploit:~
git clone https://github.com/bigb0x/CVE-2024-29973.git; cd CVE-2024-29973

Установка необходимых пакетов

Установите необходимые пакеты с помощью pip:

root@kitploit:~
pip install requests

Автор

POC создан M Ali.

Лицензия

Этот проект распространяется под лицензией MIT.

Отказ от ответственности

Этот инструмент предоставлен только в образовательных целях. Я не поощряю, не одобряю и не поддерживаю несанкционированный доступ к каким-либо системам или сетям. Используйте этот инструмент ответственно и только на тех системах, на которые у вас есть явное разрешение на тестирование. Любые действия и последствия, возникшие в результате неправильного использования этого инструмента, являются вашей собственной ответственностью.

Ссылки

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-29973
  • https://outpost24.com/blog/zyxel-nas-critical-vulnerabilities/
Скачать инструмент