Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
scan_CVE-2020-29583 — Zyxel 产品扫描器,用于扫描因存在未记录用户帐户而可能易受攻击的设备(CVE-2020-29583) | Kitploit
工具/GitHubGitHub/ruppde/scan_cve-2020-29583
侦察漏洞扫描器漏洞利用信息收集网络安全渗透测试
GitHubruppde/scan_cve-2020-29583

scan_CVE-2020-29583

Zyxel 产品扫描器,用于扫描因存在未记录用户帐户而可能易受攻击的设备(CVE-2020-29583)

查看仓库
1635年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

针对存在未记录用户帐户漏洞的 Zyxel 产品的扫描器(CVE-2020-29583)

漏洞详情:https://www.eyecontrol.nl/blog/undocumented-user-account-in-zyxel-products.html (但我不确定是否真的可以通过 Web 界面使用 zyfwp 登录?如有任何相关信息,将不胜感激。另外,“受影响设备完整列表”的链接中没有包含 NXC2500 和 NXC5500。)

通过 index.html 中的特定字符串来确定存在漏洞的版本,例如 v=200406233228 表示存在漏洞的 USG40。该扫描器可以在以下设备上可靠地发现存在漏洞的固件版本:

  • USG40
  • ZyWALL 110
  • ZyWALL 310
  • ZyWALL 1100

这些字符串因型号而异,并且我不知道其余型号的此类字符串(Zyxel 已从其服务器上删除了存在漏洞的固件版本)。对于所有其他设备,扫描器仅在它们可能易受攻击时检查设备型号。

出于法律原因,扫描器不会尝试该密码,但欢迎您在自己的网络中发现的所有设备上自行尝试。(用户名:zyfwp 密码:PrOw!aN_fXp)

如果您需要检查固件,解密方法仍与 2010 年一样有效:https://www.redteam-pentesting.de/de/advisories/rt-sa-2011-003/-authentication-bypass-in-configuration-import-and-export-of-zyxel-zywall-usg-appliances 在 https://twitter.com/cybercdh/status/1345654215654461440 中有很好的描述。

该扫描器支持多线程,可以解析包含 CIDR 掩码的文件,但对于较大的网络,在进行漏洞扫描之前,您可能仍需要使用 nmap 来查找开放的 TCP 443 端口。

漏洞扫描的默认端口为 TCP 443,可通过 --port 更改。

使用此脚本发现的设备:

  • USG20-VPN
  • USG20W-VPN
  • USG40
  • USG40W
  • USG60
  • USG60W
  • USG110
  • USG210
  • USG310
  • USG1100
  • USG1900
  • USG2200
  • 任意 ZyWALL
  • ZyWALL 110
  • ZyWALL 310
  • ZyWALL 1100
  • ATP100
  • ATP100W
  • ATP200
  • ATP500
  • ATP700
  • ATP800
  • VNP50
  • VPN100
  • VPN300
  • VPN000
  • USG FLEX
  • FLEX 100
  • FLEX 100W
  • FLEX 200
  • FLEX 500
  • FLEX 700
  • NXC2500
  • NXC5500

用法

该扫描器可以解析:

  • IP 地址
  • CIDR 表示法,例如:192.168.1.0/24
  • 主机名
  • 路由 AS,例如 as1234
  • 包含上述任一内容的纯文本文件,每行一个条目,以 file:netlist.txt 形式传入
root@kitploit:~
Example:  python3 scan_CVE-2020-29583.py 192.168.1.1/24            # vuln scan for cve-2020-0609 on UDP 3391
Example2  python3 scan_CVE-2020-29583.py 192.168.1.1/24 --webcheck # check webpage for RD gateway
Example3: python3 scan_CVE-2020-29583.py 192.168.1.1 
Example4: python3 scan_CVE-2020-29583.py fakewebsiteaddress.com 
Example5: python3 scan_CVE-2020-29583.py as15169 
Example6: python3 scan_CVE-2020-29583.py file:hostfile.txt

usage: scan_CVE-2020-29583.py [-h] [--port PORT] 
                                    [--verbose]
                                    target

无需安装。

Debian/Kali 需要:apt-get install python3-netaddr

要进行性能调优,您可以在脚本中的“kind of config”位置更改线程参数。

下载工具