Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
scan_CVE-2020-29583 — Сканер для продуктов Zyxel, которые потенциально уязвимы из-за недокументированной учетной записи пользователя (CVE-2020-29583) | Kitploit
Инструменты/GitHubGitHub/ruppde/scan_cve-2020-29583
РазведкаСканеры уязвимостейЭксплуатацияСбор информацииСетевая безопасностьТестирование на Проникновение
GitHubruppde/scan_cve-2020-29583

scan_CVE-2020-29583

Сканер для продуктов Zyxel, которые потенциально уязвимы из-за недокументированной учетной записи пользователя (CVE-2020-29583)

Репозиторий
1635 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Сканер для уязвимых продуктов Zyxel из-за недокументированной учётной записи (CVE-2020-29583)

Подробности уязвимости: https://www.eyecontrol.nl/blog/undocumented-user-account-in-zyxel-products.html (Но я не уверен, действительно ли можно войти с помощью zyfwp через веб-интерфейс? Буду благодарен за любые сообщения. Также в ссылке на «полный список затронутых устройств» отсутствуют NXC2500 и NXC5500.)

Определение уязвимой версии выполняется по определённым строкам в index.html, например, v=200406233228 — это уязвимая USG40. Сканер надёжно находит уязвимую версию прошивки на этих устройствах:

  • USG40
  • ZyWALL 110
  • ZyWALL 310
  • ZyWALL 1100

Эти строки уникальны для каждой модели, и я не знаю их для остальных моделей (Zyxel удалил уязвимую версию прошивки со своих серверов.) Для всех остальных устройств сканер проверяет только модель устройства, если они потенциально уязвимы.

Сканер не пытается использовать пароль по юридическим причинам, но вы можете сделать это на любых устройствах, найденных в ваших собственных сетях. (Имя пользователя: zyfwp Пароль: PrOw!aN_fXp)

Если вам нужно изучить прошивку, дешифрование по-прежнему работает, как в 2010 году: https://www.redteam-pentesting.de/de/advisories/rt-sa-2011-003/-authentication-bypass-in-configuration-import-and-export-of-zyxel-zywall-usg-appliances хорошо описано в https://twitter.com/cybercdh/status/1345654215654461440

Сканер многопоточный и может обрабатывать файлы, содержащие CIDR-маски, но для больших сетей вы всё равно можете использовать nmap для поиска открытых портов TCP 443 перед сканированием на уязвимости.

Порт по умолчанию для сканирования уязвимостей — TCP 443, изменить с помощью --port.

Устройства, найденные с помощью этого скрипта:

  • USG20-VPN
  • USG20W-VPN
  • USG40
  • USG40W
  • USG60
  • USG60W
  • USG110
  • USG210
  • USG310
  • USG1100
  • USG1900
  • USG2200
  • Any ZyWALL
  • ZyWALL 110
  • ZyWALL 310
  • ZyWALL 1100
  • ATP100
  • ATP100W
  • ATP200
  • ATP500
  • ATP700
  • ATP800
  • VNP50
  • VPN100
  • VPN300
  • VPN000
  • USG FLEX
  • FLEX 100
  • FLEX 100W
  • FLEX 200
  • FLEX 500
  • FLEX 700
  • NXC2500
  • NXC5500

Использование

Сканер может обрабатывать:

  • IP-адреса
  • CIDR-нотации, например: 192.168.1.0/24
  • Имена хостов
  • Маршрутизирующие AS, например as1234
  • Текстовые файлы, содержащие что-либо из перечисленного, по одной записи на строку, передаются как file:netlist.txt
root@kitploit:~
Example:  python3 scan_CVE-2020-29583.py 192.168.1.1/24            # vuln scan for cve-2020-0609 on UDP 3391
Example2  python3 scan_CVE-2020-29583.py 192.168.1.1/24 --webcheck # check webpage for RD gateway
Example3: python3 scan_CVE-2020-29583.py 192.168.1.1 
Example4: python3 scan_CVE-2020-29583.py fakewebsiteaddress.com 
Example5: python3 scan_CVE-2020-29583.py as15169 
Example6: python3 scan_CVE-2020-29583.py file:hostfile.txt

usage: scan_CVE-2020-29583.py [-h] [--port PORT] 
                                    [--verbose]
                                    target

Установка не требуется.

Для Debian/Kali требуется: apt-get install python3-netaddr

Для настройки производительности вы можете изменить параметры многопоточности в скрипте в разделе "kind of config".

Скачать инструмент