## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BIGB0X-CVE-2024-29973
# CVE-2024-29973 PoCおよびバルクスキャナー
## 概要
これは、CVE-2024-29973向けの概念実証(PoC)およびバルクスキャナーです: Zyxel NAS326ファームウェアバージョンV5.21(AAZF.17)C0以前、およびNAS542ファームウェアバージョンV5.21(ABAG.14)以前におけるコマンドインジェクションの脆弱性。
### バージョン1.0.2
root@kitploit:~
- ペイロードメカニズムを修正しました。この点を指摘してくれた https://github.com/p0et08/ に感謝します。

## 使用方法
### 単一ターゲットスキャン
単一のターゲットをスキャンするには:
root@kitploit:~
python cve-2024-29973.py -u target
### バルクターゲットスキャン
複数のターゲットIPを一括スキャンするには:
root@kitploit:~
python cve-2024-29973.py -f targets.txt
## インストール
### 最低要件
* Python 3.6 以上
* `requests` ライブラリ
### スクリプトのインストール
root@kitploit:~
git clone https://github.com/bigb0x/CVE-2024-29973.git; cd CVE-2024-29973
### 必要なパッケージのインストール
pipを使用して必要なパッケージをインストールします:
root@kitploit:~
pip install requests
## 作者
PoCはM Aliによって作成されました。
## ライセンス
このプロジェクトはMITライセンスの下でライセンスされています。
## 免責事項
この提供されるツールは教育目的のみを対象としています。私は不正なシステムやネットワークへのアクセスを推奨、容認、または支援しません。このツールを責任を持って使用し、明示的な許可を得たシステムでのみテストしてください。このツールの誤用によるいかなる行為や結果も、すべてあなた自身の責任です。
## 参考文献
* https://vulners.com/cve/CVE-2024-29973
* https://outpost24.com/blog/zyxel-nas-critical-vulnerabilities/