0x00 前言 本文将要介绍Zyxel固件解密的两种通用方法,记录测试心得。 0x01 简介 本文将要介绍以下内容: 基础知识 通过已知明文攻击解密zip文件 通过跟踪进程参数获得zip加密口令 0x...
Mirai恶意软件在命令注入漏洞后攻击Zyxel设备
Zyxel于2023年4月25日向其客户通报了该安全漏洞,并宣布了受影响防火墙的补丁程序,其中包括USG Flex、ATP、ZyWALL/USG和VPN。Mirai僵尸网络的一个变体在利用新修补的操作...
【漏洞通告】Zyxel防火墙缓冲区溢出漏洞(CVE-2023-33009)
一、漏洞概述CVE IDCVE-2023-33009发现时间2023-05-26类 型缓冲区溢出等 级严...
CVE-2023-28771 RCE分析与EXP
漏洞概述CVE-2023-28771 是一个root权限的RCE漏洞,影响多个Zyxel网络设备的 WAN口。2023年3月31日,Zyxel 发布了修复该漏洞的固件更新(5.36 版)。Zyxel报...