漏洞详情:https://www.eyecontrol.nl/blog/undocumented-user-account-in-zyxel-products.html (但我不确定是否真的可以通过 Web 界面使用 zyfwp 登录?如有任何相关信息,将不胜感激。另外,“受影响设备完整列表”的链接中没有包含 NXC2500 和 NXC5500。)
通过 index.html 中的特定字符串来确定存在漏洞的版本,例如 v=200406233228 表示存在漏洞的 USG40。该扫描器可以在以下设备上可靠地发现存在漏洞的固件版本:
这些字符串因型号而异,并且我不知道其余型号的此类字符串(Zyxel 已从其服务器上删除了存在漏洞的固件版本)。对于所有其他设备,扫描器仅在它们可能易受攻击时检查设备型号。
出于法律原因,扫描器不会尝试该密码,但欢迎您在自己的网络中发现的所有设备上自行尝试。(用户名:zyfwp 密码:PrOw!aN_fXp)
如果您需要检查固件,解密方法仍与 2010 年一样有效:https://www.redteam-pentesting.de/de/advisories/rt-sa-2011-003/-authentication-bypass-in-configuration-import-and-export-of-zyxel-zywall-usg-appliances 在 https://twitter.com/cybercdh/status/1345654215654461440 中有很好的描述。
该扫描器支持多线程,可以解析包含 CIDR 掩码的文件,但对于较大的网络,在进行漏洞扫描之前,您可能仍需要使用 nmap 来查找开放的 TCP 443 端口。
漏洞扫描的默认端口为 TCP 443,可通过 --port 更改。
使用此脚本发现的设备:
该扫描器可以解析:
Example: python3 scan_CVE-2020-29583.py 192.168.1.1/24 # vuln scan for cve-2020-0609 on UDP 3391
Example2 python3 scan_CVE-2020-29583.py 192.168.1.1/24 --webcheck # check webpage for RD gateway
Example3: python3 scan_CVE-2020-29583.py 192.168.1.1
Example4: python3 scan_CVE-2020-29583.py fakewebsiteaddress.com
Example5: python3 scan_CVE-2020-29583.py as15169
Example6: python3 scan_CVE-2020-29583.py file:hostfile.txt
usage: scan_CVE-2020-29583.py [-h] [--port PORT]
[--verbose]
target
无需安装。
Debian/Kali 需要:apt-get install python3-netaddr
要进行性能调优,您可以在脚本中的“kind of config”位置更改线程参数。