CVE-2022-30525_check
描述:
该脚本用于检查运行固件版本5.00至5.21 Patch 1的Zyxel USG FLEX设备中是否存在操作系统命令注入漏洞(CVE-2022-30525)。该漏洞允许攻击者在易受攻击的设备上修改特定文件并执行操作系统命令。
使用说明:
- 确保系统已安装Python 3
- 下载脚本并保存到本地计算机
- 打开命令提示符或终端窗口,并导航到脚本保存的目录
- 使用以下命令运行脚本:"python CVE-2022-30525.py -t [TARGET_URL]"
- 将[TARGET_URL]替换为您要检查的Zyxel USG FLEX设备的URL
- 脚本将检查设备是否存在漏洞,并将结果输出到控制台。
注意:
- 确保设备可达并且您拥有正确的URL
脚本将通过发送带有特定标头的请求来检查漏洞,它将检查请求是否返回200状态码以及标头是否包含特定字符串,如果不满足,则视为安全。