
Сканер для продуктов Zyxel, которые потенциально уязвимы из-за недокументированной учетной записи пользователя (CVE-2020-29583)
Подробности уязвимости: https://www.eyecontrol.nl/blog/undocumented-user-account-in-zyxel-products.html (Но я не уверен, действительно ли можно войти с помощью zyfwp через веб-интерфейс? Буду благодарен за любые сообщения. Также в ссылке на «полный список затронутых устройств» отсутствуют NXC2500 и NXC5500.)
Определение уязвимой версии выполняется по определённым строкам в index.html, например, v=200406233228 — это уязвимая USG40. Сканер надёжно находит уязвимую версию прошивки на этих устройствах:
Эти строки уникальны для каждой модели, и я не знаю их для остальных моделей (Zyxel удалил уязвимую версию прошивки со своих серверов.) Для всех остальных устройств сканер проверяет только модель устройства, если они потенциально уязвимы.
Сканер не пытается использовать пароль по юридическим причинам, но вы можете сделать это на любых устройствах, найденных в ваших собственных сетях. (Имя пользователя: zyfwp Пароль: PrOw!aN_fXp)
Если вам нужно изучить прошивку, дешифрование по-прежнему работает, как в 2010 году: https://www.redteam-pentesting.de/de/advisories/rt-sa-2011-003/-authentication-bypass-in-configuration-import-and-export-of-zyxel-zywall-usg-appliances хорошо описано в https://twitter.com/cybercdh/status/1345654215654461440
Сканер многопоточный и может обрабатывать файлы, содержащие CIDR-маски, но для больших сетей вы всё равно можете использовать nmap для поиска открытых портов TCP 443 перед сканированием на уязвимости.
Порт по умолчанию для сканирования уязвимостей — TCP 443, изменить с помощью --port.
Устройства, найденные с помощью этого скрипта:
Сканер может обрабатывать:
Example: python3 scan_CVE-2020-29583.py 192.168.1.1/24 # vuln scan for cve-2020-0609 on UDP 3391
Example2 python3 scan_CVE-2020-29583.py 192.168.1.1/24 --webcheck # check webpage for RD gateway
Example3: python3 scan_CVE-2020-29583.py 192.168.1.1
Example4: python3 scan_CVE-2020-29583.py fakewebsiteaddress.com
Example5: python3 scan_CVE-2020-29583.py as15169
Example6: python3 scan_CVE-2020-29583.py file:hostfile.txt
usage: scan_CVE-2020-29583.py [-h] [--port PORT]
[--verbose]
target
Установка не требуется.
Для Debian/Kali требуется: apt-get install python3-netaddr
Для настройки производительности вы можете изменить параметры многопоточности в скрипте в разделе "kind of config".