Sploitus

Exploit for CVE-2024-29973

kitploit · 2026-09-03

Exploit Code

MARKDOWN82 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BIGB0X-CVE-2024-29973
# CVE-2024-29973 PoCおよびバルクスキャナー

## 概要

これは、CVE-2024-29973向けの概念実証(PoC)およびバルクスキャナーです: Zyxel NAS326ファームウェアバージョンV5.21(AAZF.17)C0以前、およびNAS542ファームウェアバージョンV5.21(ABAG.14)以前におけるコマンドインジェクションの脆弱性。

### バージョン1.0.2

root@kitploit:~
    
    
    - ペイロードメカニズムを修正しました。この点を指摘してくれた https://github.com/p0et08/ に感謝します。
    

![Banner](https://assets.kitploit.com/production/public/readmes/23274/c027cb63a7c32f8235705d99e349e9c1601d2854d6be5ebfa14aa54bbd5f8b16.jpg)

## 使用方法

### 単一ターゲットスキャン

単一のターゲットをスキャンするには:

root@kitploit:~
    
    
    python cve-2024-29973.py -u target
    

### バルクターゲットスキャン

複数のターゲットIPを一括スキャンするには:

root@kitploit:~
    
    
    python cve-2024-29973.py -f targets.txt
    

## インストール

### 最低要件

  * Python 3.6 以上
  * `requests` ライブラリ



### スクリプトのインストール

root@kitploit:~
    
    
    git clone https://github.com/bigb0x/CVE-2024-29973.git; cd CVE-2024-29973
    

### 必要なパッケージのインストール

pipを使用して必要なパッケージをインストールします:

root@kitploit:~
    
    
    pip install requests
    

## 作者

PoCはM Aliによって作成されました。

## ライセンス

このプロジェクトはMITライセンスの下でライセンスされています。

## 免責事項

この提供されるツールは教育目的のみを対象としています。私は不正なシステムやネットワークへのアクセスを推奨、容認、または支援しません。このツールを責任を持って使用し、明示的な許可を得たシステムでのみテストしてください。このツールの誤用によるいかなる行為や結果も、すべてあなた自身の責任です。

## 参考文献

  * https://vulners.com/cve/CVE-2024-29973
  * https://outpost24.com/blog/zyxel-nas-critical-vulnerabilities/